01 Giriş ve Kapsam
Dentomy (“Uygulama”), diş hekimliği alanında sınavlara hazırlık amacıyla ders videoları, soru bankası, deneme sınavları, istatistik ve planlama araçları sunan bir mobil eğitim uygulamasıdır.
Bu Gizlilik Politikası, Uygulamayı iOS veya Android cihazınızda kullandığınızda kişisel verilerinizin nasıl işlendiğini açıklar ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında aydınlatma yükümlülüğümüzü yerine getirmek üzere hazırlanmıştır. Avrupa Ekonomik Alanı’nda bulunan kullanıcılar bakımından Genel Veri Koruma Tüzüğü (GDPR) hükümleri de dikkate alınmıştır.
Uygulamayı indirerek, hesap oluşturarak veya kullanarak bu politikada açıklanan veri işleme faaliyetleri hakkında bilgilendirildiğinizi kabul etmiş olursunuz. Bu politika yalnızca Dentomy mobil uygulaması için geçerlidir; Uygulama içinden erişilebilen üçüncü taraf internet siteleri veya hizmetler kendi gizlilik politikalarına tabidir.
02 Veri Sorumlusu
KVKK anlamında veri sorumlusu aşağıda yer alan tüzel kişidir:
Ünvan: Metamed Eğitim Hizmetleri Anonim Şirketi
Adres: Esentepe Mah. Talat Paşa Cad. No: 5 İç Kapı No: 1 Şişli / İstanbul
KVKK başvuru e-postası: info@dentomy.com
KEP adresi: metamed@hs01.kep.tr
03 İşlediğimiz Kişisel Veriler
Uygulamayı kullanımınız sırasında aşağıdaki veri kategorileri işlenmektedir:
| Veri Kategorisi | İşlenen Veriler |
|---|---|
| Hesap ve Kimlik Verisi | Ad, soyad, e-posta adresi, şifre (yalnızca geri döndürülemez şekilde hashlenmiş olarak saklanır), hesap kimliği (UUID), profil fotoğrafı / avatar seçimi. Kurumsal kayıt yoluyla giriş yapıyorsanız ayrıca T.C. Kimlik Numaranız (kursiyer numarası olarak). |
| İletişim Verisi | E-posta adresi, cep telefonu numarası (giriş doğrulama kodu ve hesap bildirimleri için). |
| İşlem Güvenliği Verisi | IP adresi, cihaz kimliği (UDID / device ID), oturum ve giriş kayıtları, Firebase Authentication kimlik doğrulama token’ı, tek kullanımlık doğrulama kodları. |
| Cihaz ve Teknik Veri | Cihaz markası ve modeli, işletim sistemi ve sürümü, uygulama sürümü, ekran çözünürlüğü, dil ve bölge ayarı, cihazın güvenlik durumu (root / jailbreak tespiti sonucu), ağ bağlantı durumu. |
| Eğitim ve Kullanım Verisi | İzlenen ders videoları ve izleme ilerlemesi, indirilen ve görüntülenen dokümanlar, çözülen sorular ile doğru/yanlış/boş sayıları, deneme sınavı sonuçları ve puanları, başarı istatistikleri ve sıralama bilgisi, ders içi aldığınız notlar ve el yazısı çizimler, çalışma takvimi ve planlarınız, favori/işaretli içerikler. |
| Satın Alma Verisi | Satın aldığınız paket / abonelik kimliği (packageId), abonelik başlangıç ve bitiş tarihi, mağaza işlem kimliği ve makbuz doğrulama sonucu, yenileme ve iptal durumu. Kredi kartı ve ödeme bilgileriniz Uygulama tarafından görülmez ve işlenmez. |
| Görsel ve İşitsel Veri | Profil fotoğrafı olarak kamera ile çektiğiniz veya galeriden seçtiğiniz görsel; sesli arama özelliğini kullandığınızda mikrofon ile alınan ses kaydı. |
| Analitik ve Tanılama Verisi | Uygulama açılış ve ekran görüntüleme olayları, oturum süresi, çökme (crash) kayıtları ve hata yığın izleri, cihaz durumu bilgileri. Ayrıntı için 8. bölüme bakınız. |
| Pazarlama / Bildirim Verisi | Firebase Cloud Messaging push bildirim token’ı, bildirim izin durumu. |
| Talep ve Geri Bildirim Verisi | Destek talepleriniz, uygulama içi geri bildirim ve puanlamalarınız, bunlara ilişkin yazışmalar. |
Ses verisi hakkında özel açıklama
Uygulamadaki sesli arama özelliği, cihazınızın işletim sistemi tarafından sağlanan konuşma tanıma servisini (iOS’ta Apple Speech Recognition, Android’de Google konuşma tanıma) kullanır. Ses kaydınız yalnızca metne dönüştürülmek üzere anlık olarak işlenir; ses dosyası olarak sunucularımıza gönderilmez ve tarafımızca saklanmaz. Ses verisinin işletim sistemi düzeyinde nasıl işlendiği Apple ve Google’ın kendi gizlilik politikalarına tabidir.
İşlemediğimiz veriler
Uygulama konum verinizi toplamaz, rehberinize erişmez, ödeme kartı bilgisi işlemez ve reklam kimliği tabanlı reklam takibi yapmaz. Sağlık verisi veya diğer özel nitelikli kişisel verileriniz Uygulama tarafından talep edilmez.
04 İşleme Amaçları ve Hukuki Sebepler
Kişisel verileriniz KVKK m.5 ve m.6’da öngörülen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
| Amaç | İşlenen Veriler | Hukuki Sebep |
|---|---|---|
| Hesap oluşturma, kimlik doğrulama ve oturum yönetimi | Hesap ve kimlik, iletişim, işlem güvenliği | KVKK m.5/2-c — Sözleşmenin kurulması veya ifası için gerekli olması |
| Eğitim içeriklerinin sunulması, ilerleme takibi ve istatistiklerin oluşturulması | Eğitim ve kullanım verisi | KVKK m.5/2-c — Sözleşmenin ifası |
| Abonelik ve satın alımların doğrulanması, içerik erişim yetkisinin verilmesi | Satın alma verisi, hesap verisi | KVKK m.5/2-c — Sözleşmenin ifası |
| Faturalandırma ve muhasebe kayıtlarının tutulması | Kimlik, satın alma verisi | KVKK m.5/2-ç — Hukuki yükümlülük (VUK, TTK) |
| Lisans paylaşımının ve yetkisiz erişimin önlenmesi (cihaz eşleştirme, root/jailbreak tespiti, ekran kaydı engelleme) | Cihaz ve teknik veri, işlem güvenliği | KVKK m.5/2-f — Meşru menfaat; m.5/2-ç — Hukuki yükümlülük (eser sahibinin haklarının korunması) |
| Ders programı, sınav ve duyuru bildirimlerinin gönderilmesi | Bildirim token’ı | KVKK m.5/2-c — Sözleşmenin ifası; ticari nitelikli bildirimler bakımından KVKK m.5/1 — Açık rıza |
| Çökme raporlarının toplanması ve hataların giderilmesi | Tanılama verisi, cihaz verisi | KVKK m.5/2-f — Meşru menfaat |
| Kullanım analitiği ile ürün geliştirme | Analitik veri | KVKK m.5/1 — Açık rıza (uygulama içinden kapatılabilir) |
| Destek taleplerinin karşılanması | Talep verisi, teknik veri | KVKK m.5/2-c — Sözleşmenin ifası; m.5/2-f — Meşru menfaat |
| Profil fotoğrafı gösterimi | Görsel veri | KVKK m.5/1 — Açık rıza (fotoğraf yüklemek tamamen isteğe bağlıdır) |
| Yasal yükümlülüklerin yerine getirilmesi ve hukuki taleplerin karşılanması | İlgili tüm kategoriler | KVKK m.5/2-ç — Hukuki yükümlülük; m.5/2-e — Hakkın tesisi ve korunması |
Açık rızaya dayanan işlemeler bakımından rızanızı dilediğiniz zaman geri çekebilirsiniz. Rızanın geri çekilmesi, geri çekme anına kadar yapılan işlemenin hukuka uygunluğunu etkilemez.
05 Uygulama İçi Satın Alma ve Abonelikler
Dentomy’de eğitim paketleri ve abonelikler, cihazınızın uygulama mağazası üzerinden satın alınır: iOS’ta Apple App Store, Android’de Google Play.
Kredi kartı numaranız, son kullanma tarihi, CVV kodu ve fatura adresiniz gibi ödeme bilgileri doğrudan Apple veya Google tarafından alınır ve işlenir. Bu bilgiler hiçbir zaman Uygulamaya veya sunucularımıza iletilmez; tarafımızca görülmez ve saklanmaz.
Satın alma sürecinde ne işlenir?
- Mağazadan dönen işlem kimliği ve makbuz (receipt), satın alımın geçerliliğini doğrulamak üzere sunucularımıza iletilir.
- Doğrulama sonucunda hesabınıza paket kimliği (
packageId), abonelik başlangıç ve bitiş tarihi kaydedilir. - Aboneliğinizin yenilenmesi, iptali veya süresinin dolması durumunda erişim yetkiniz buna göre güncellenir.
Abonelik yönetimi ve iptal
Aboneliğinizi dilediğiniz zaman mağaza hesabınızdan yönetebilir veya iptal edebilirsiniz:
- iOS: Ayarlar › Apple Kimliğiniz › Abonelikler
- Android: Google Play › Menü › Abonelikler
İade talepleri, ilgili mağazanın kendi iade politikasına tabidir ve mağaza üzerinden yapılır. Hesabınızı silmeniz aboneliğinizi otomatik olarak iptal etmez; iptal işlemini ayrıca mağaza üzerinden yapmanız gerekir.
06 Uygulama İzinleri
Uygulama, yalnızca ilgili özelliği kullanmak istediğinizde sizden aşağıdaki izinleri talep eder. İzin vermemeniz halinde yalnızca o özellik çalışmaz; Uygulamanın geri kalanını kullanmaya devam edebilirsiniz.
| İzin | Kullanım Amacı | Zorunlu mu? |
|---|---|---|
| İnternet / Ağ erişimi | İçeriklerin sunucudan çekilmesi ve senkronizasyon. | Evet |
| Depolama (okuma / yazma) | Ders dokümanlarının ve PDF’lerin cihazınıza indirilip çevrimdışı açılabilmesi. Yalnızca uygulamanın kendi indirdiği dosyalara erişilir. | Hayır |
| Kamera | Profil fotoğrafı çekmek. | Hayır |
| Fotoğraf galerisi | Profil fotoğrafı seçmek. | Hayır |
| Mikrofon | Sesli arama özelliği; ses anlık olarak metne çevrilir. | Hayır |
| Konuşma tanıma | Sesli aramada söylediklerinizin metne dönüştürülmesi. | Hayır |
| Bildirimler | Ders, sınav ve duyuru hatırlatmaları. | Hayır |
Verdiğiniz izinleri istediğiniz zaman cihazınızın Ayarlar › Uygulamalar › Dentomy menüsünden geri alabilirsiniz.
07 Veri Toplama Yöntemleri
Kişisel verileriniz aşağıdaki yöntemlerle, tamamen veya kısmen otomatik yollarla toplanmaktadır:
- Doğrudan sizden: Kayıt ekranında girdiğiniz ad, soyad, e-posta ve şifre; giriş ekranında girdiğiniz kimlik/telefon bilgileri; profil ekranında yüklediğiniz fotoğraf; ders içi aldığınız notlar ve destek talepleriniz.
- Uygulama kullanımınız sırasında otomatik olarak: Cihaz ve teknik veriler, IP adresi, oturum kayıtları, izleme ve soru çözüm istatistikleri, analitik ve çökme kayıtları.
- Uygulama mağazaları aracılığıyla: Satın alma makbuzu ve abonelik durumu bilgileri Apple App Store veya Google Play tarafından tarafımıza iletilir.
- Kurumsal kayıt yoluyla: Bir kurs veya kurum aracılığıyla kayıt olduysanız, kimlik ve iletişim bilgileriniz ilgili kurum tarafından tarafımıza aktarılabilir.
08 Analitik ve Çökme Raporlaması
Uygulamanın kararlılığını ölçmek ve iyileştirmek için iki Google Firebase hizmeti kullanılmaktadır:
Firebase Crashlytics
Uygulama beklenmedik şekilde kapandığında; hatanın oluştuğu kod satırı, uygulama sürümü, cihaz modeli, işletim sistemi sürümü ve çökme anındaki bellek/depolama durumu gibi teknik tanılama bilgileri toplanır. Bu raporlar adınız veya e-posta adresinizle ilişkilendirilmez; yalnızca rastgele üretilmiş bir kurulum kimliği içerir.
Firebase Analytics
Hangi ekranların ne sıklıkla görüntülendiği, oturum süreleri ve genel kullanım eğilimleri gibi toplulaştırılmış istatistikler ölçülür. Bu veriler bireysel kullanıcıları tanımlamak veya profil çıkarmak için kullanılmaz ve reklam amacıyla üçüncü taraflarla paylaşılmaz.
Uygulama içinden Profil › Ayarlar › Gizlilik menüsünde analitik ve çökme raporlaması toplamayı devre dışı bırakabilirsiniz. Kapattığınızda Uygulamanın hiçbir eğitim özelliği kısıtlanmaz; yalnızca ürün geliştirme verisi toplanmaz.
09 Çerezler ve Yerel Saklama
Mobil uygulama, web tarayıcılarındaki anlamıyla çerez kullanmaz. Bunun yerine cihazınızda aşağıdaki yerel saklama teknolojileri kullanılır:
- Güvenli saklama: Kimlik doğrulama token’ınız, işletim sisteminin şifreli anahtar zincirinde (iOS Keychain / Android Keystore)
flutter_secure_storagearacılığıyla saklanır. - Tercih ve durum saklama: Tema tercihiniz, dil ayarınız ve uygulama durumu cihazınızda yerel olarak (
SharedPreferences/GetStorage/Hive) tutulur. - Çevrimdışı içerik: İndirdiğiniz ders dokümanları ve PDF’ler, çevrimdışı erişim için cihazınızda saklanır.
Uygulamayı cihazınızdan kaldırdığınızda bu yerel veriler de silinir. Uygulama içindeki bazı ders içerikleri gömülü web görünümü (WebView) ile gösterilebilir; bu durumda ilgili içeriğin kaynağına ait çerezler cihazınızda oluşabilir.
10 Saklama Süreleri
Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen zamanaşımı süreleri dikkate alınarak saklanır:
| Veri | Saklama Süresi |
|---|---|
| Hesap ve profil bilgileri | Hesabınız aktif olduğu sürece; hesabın kapatılmasından itibaren 10 yıl (TBK m.146 genel zamanaşımı) |
| Eğitim ve başarı istatistikleri | Hesabınız aktif olduğu sürece; hesap kapatıldığında silinir veya kimliksizleştirilir |
| Abonelik ve satın alma kayıtları | Aboneliğin sona ermesinden itibaren 10 yıl (VUK ve TTK uyarınca) |
| Oturum ve giriş kayıtları (IP, cihaz kimliği) | 2 yıl |
| Çökme raporları | 90 gün (Firebase Crashlytics varsayılan süresi) |
| Analitik olayları | 14 ay (Firebase Analytics saklama ayarı) |
| Bildirim token’ı | Uygulama cihazınızda kurulu olduğu sürece |
| Destek yazışmaları | Talebin kapanmasından itibaren 3 yıl |
| Ses verisi | Saklanmaz — anlık işlenir |
Saklama süresi dolan veriler, Kişisel Veri Saklama ve İmha Politikamız uyarınca periyodik imha dönemlerinde silinir, yok edilir veya anonim hâle getirilir.
11 Veri Güvenliği
Kişisel verilerinizin hukuka aykırı işlenmesini ve erişilmesini önlemek amacıyla aşağıdakiler dâhil teknik ve idari tedbirler uygulanmaktadır:
- Uygulama ile sunucularımız arasındaki tüm iletişim HTTPS/TLS ile şifrelenir.
- Şifreniz düz metin olarak saklanmaz; yalnızca geri döndürülemez hash değeri tutulur.
- Kimlik doğrulama token’ları işletim sisteminin şifreli anahtar zincirinde (Keychain / Keystore) saklanır.
- Telif hakkına konu ders içeriklerinin korunması için ekran görüntüsü ve ekran kaydı engelleme uygulanır.
- Kök erişimi verilmiş (root) veya jailbreak yapılmış cihazlarda güvenlik gerekçesiyle uygulamanın çalışması kısıtlanır.
- Kişisel verilere erişim, görevi gereği erişmesi gereken personelle sınırlıdır ve yetki matrisine göre yönetilir.
- Erişim kayıtları tutulur, düzenli sızma testi ve güvenlik değerlendirmeleri yapılır.
Bir veri ihlali meydana gelmesi hâlinde, KVKK m.12/5 uyarınca Kişisel Verileri Koruma Kurulu’na en kısa sürede (kural olarak 72 saat içinde) ve etkilenen ilgili kişilere bildirim yapılır.
12 Hesap ve Veri Silme
Hesabınızın ve hesabınıza bağlı kişisel verilerin silinmesini dilediğiniz zaman talep edebilirsiniz.
Nasıl talep edilir?
- Uygulama içinden: Profil › Hesap Ayarları › Hesabımı Sil adımını izleyin.
- E-posta ile: Kayıtlı e-posta adresinizden info@dentomy.com adresine “Hesap Silme Talebi” konu başlığıyla yazın.
Silme sonrası ne olur?
- Talebiniz kimliğiniz doğrulandıktan sonra en geç 30 gün içinde sonuçlandırılır.
- Firebase Authentication hesabınız, profil bilgileriniz, eğitim geçmişiniz, notlarınız, istatistikleriniz ve bildirim token’ınız silinir.
- Yasal saklama yükümlülüğüne tabi kayıtlar (fatura, satın alma, muhasebe ve işlem güvenliği kayıtları) ilgili sürenin sonuna kadar erişimi kısıtlanmış şekilde saklanmaya devam eder ve süre sonunda imha edilir.
- Hesap silme, aboneliğinizi otomatik olarak iptal etmez. Ücret tahsilatının durması için aboneliği ayrıca App Store veya Google Play üzerinden iptal etmeniz gerekir.
- Silme işlemi geri alınamaz; satın aldığınız erişim hakları da sona erer.
13 İlgili Kişi Olarak Haklarınız
KVKK m.11 uyarınca veri sorumlusuna başvurarak aşağıdaki haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında verilerinizin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme,
- KVKK m.7’de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Ayrıca veri taşınabilirliği hakkınız kapsamında verilerinizin yapılandırılmış ve makine tarafından okunabilir bir formatta tarafınıza iletilmesini talep edebilirsiniz.
Başvuru yolu
Taleplerinizi info@dentomy.com adresine e-posta ile, metamed@hs01.kep.tr adresine KEP ile veya Esentepe Mah. Talat Paşa Cad. No: 5 İç Kapı No: 1 Şişli / İstanbul adresine ıslak imzalı dilekçe ile iletebilirsiniz. Başvurunuz en geç 30 gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul’ca belirlenen tarifedeki ücret alınabilir.
Başvurunuzun reddedilmesi veya yanıtsız bırakılması hâlinde, yanıtı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilirsiniz.
14 Çocukların Gizliliği
Dentomy, mezuniyet sonrası diş hekimliği sınavlarına hazırlanan yetişkin kullanıcılara yöneliktir ve 18 yaşından küçükler için tasarlanmamıştır. Bilerek 18 yaşından küçük kişilerden kişisel veri toplamayız. Velisi olduğunuz bir çocuğun Uygulamaya veri girdiğini fark ederseniz lütfen bizimle iletişime geçin; ilgili verileri gecikmeksizin sileriz.
15 Politikadaki Değişiklikler
Bu Gizlilik Politikası, mevzuat değişiklikleri veya Uygulamaya eklenen yeni özellikler nedeniyle güncellenebilir. Güncel metin her zaman bu adreste yayımlanır ve sayfanın başındaki “Son güncelleme” tarihi değiştirilir.
Esaslı değişiklikler (örneğin yeni bir veri kategorisinin işlenmeye başlanması veya yeni bir üçüncü taraf aktarımı) hâlinde, değişiklik yürürlüğe girmeden önce Uygulama içi bildirim veya e-posta yoluyla ayrıca bilgilendirilirsiniz. Açık rıza gerektiren değişikliklerde rızanız yeniden alınır.
16 İletişim
Gizlilik uygulamalarımıza ilişkin soru, talep ve şikâyetleriniz için bizimle iletişime geçebilirsiniz:
Veri Sorumlusu: Metamed Eğitim Hizmetleri Anonim Şirketi
KVKK başvuru e-postası: info@dentomy.com
Destek e-postası: destek@dentomy.com
Kayıt ve paket destek: 0530 561 46 83
WhatsApp teknik destek: 0531 687 72 89
Adres: Esentepe Mah. Talat Paşa Cad. No: 5 İç Kapı No: 1 Şişli / İstanbul
KEP: metamed@hs01.kep.tr
Denetim makamı: Kişisel Verileri Koruma Kurumu — kvkk.gov.tr