Son Güncelleme: 2 Kasım 2025
İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca
veri sorumlusu sıfatıyla hareket eden Yoklio tarafından hazırlanmıştır.
1. İşlenen Kişisel Veriler
Platformun kullanımı kapsamında aşağıdaki kişisel veriler işlenmektedir:
- Kimlik Bilgileri: Ad, soyad, T.C. Kimlik Numarası
- İletişim Bilgileri: E-posta, telefon numarası
- Hesap Bilgileri: Kullanıcı adı, şifre (hash'lenmiş)
- Öğrenci/Personel Bilgileri: Yurt, oda, kat bilgileri, yoklama kayıtları
- Konum Verileri: GPS koordinatları (yoklama doğrulama için)
- Finansal Bilgiler: Fatura bilgileri, kredi kartı bilgileri (şifreli, tokenize)
- İşlem Güvenliği: IP adresi, cihaz bilgisi, tarayıcı bilgisi, log kayıtları
🔒 Güvenlik: Tüm hassas verileriniz (TC Kimlik No, telefon, kart bilgileri)
AES-256 şifreleme ile korunmakta ve güvenli sunucularda saklanmaktadır.
2. Kişisel Verilerin İşlenme Amacı
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Platform hizmetlerinin sunulması ve kullanıcı hesaplarının yönetilmesi
- Yoklama alma, takibi ve raporlama işlemlerinin gerçekleştirilmesi
- Öğrenci ve personel kayıt ve yönetim işlemlerinin yürütülmesi
- Abonelik ve ödeme işlemlerinin gerçekleştirilmesi
- Fatura düzenleme ve finansal işlemlerin yürütülmesi
- Otomatik abonelik yenileme işlemlerinin yapılması
- İletişim ve bilgilendirme faaliyetlerinin yürütülmesi
- Platform güvenliğinin sağlanması ve hata tespiti
- Yasal yükümlülüklerin yerine getirilmesi
3. Ödeme ve Finansal İşlemler
- Ödeme işlemleri iyzico güvenli ödeme altyapısı üzerinden gerçekleştirilir
- Kredi kartı bilgileriniz şifreli ve tokenize edilmiş halde saklanır
- Kart bilgilerinize yalnızca siz erişebilirsiniz (en fazla 3 kart kaydedilebilir)
- Otomatik yenileme için kayıtlı kartınız kullanılabilir (onayınız ile)
- Fatura bilgileriniz (TC No, vergi no, adres) şifreli olarak saklanır
4. Veri Güvenliği Önlemleri
- SSL/TLS Şifreleme: Tüm veri iletişimi HTTPS ile şifrelenir
- AES-256 Şifreleme: TC Kimlik No, telefon, kart token'ları şifrelenir
- Hash Algoritmaları: Şifreler geri döndürülemez şekilde hash'lenir
- Erişim Kontrolü: Sıkı kimlik doğrulama ve yetkilendirme
- Düzenli Yedekleme: Veriler düzenli olarak yedeklenir
- Güvenlik Denetimleri: Periyodik güvenlik testleri yapılır
5. Kişisel Verilerin Aktarımı
Kişisel verileriniz aşağıdaki durumlarda üçüncü kişilere aktarılabilir:
- Ödeme Kuruluşları: iyzico (ödeme işlemleri için, KVKK uyumlu)
- Hizmet Sağlayıcılar: Sunucu, e-posta servisleri (veri işleme sözleşmeleri ile)
- Resmi Merciler: Yasal yükümlülükler kapsamında
Önemli: Kurumlar tarafından girilen öğrenci/personel verileri, yalnızca
ilgili kurumun yetkili kullanıcıları tarafından görüntülenebilir. Veriler üçüncü taraflarla paylaşılmaz.
6. Veri Saklama Süreleri
- Öğrenci/Personel Bilgileri: Mezuniyet/ayrılış + 10 yıl
- Yoklama Kayıtları: 5 yıl
- Fatura ve Ödeme Kayıtları: 10 yıl (yasal zorunluluk)
- İletişim Kayıtları: 3 yıl
- Log Kayıtları: 2 yıl
7. KVKK Kapsamındaki Haklarınız
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Verilerin aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- Verilerin silinmesini veya yok edilmesini isteme
- Otomatik sistemlerle analiz edilmesine itiraz etme
- Kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme
Haklarınızı kullanmak için: kvkk@yoklio.com
8. Açık Rıza Beyanı
Kayıt işlemini tamamlayarak, bu Aydınlatma Metni kapsamında kişisel
verilerinizin işlenmesine, abonelik ve ödeme işlemlerinde kullanılmasına, güvenli şekilde
saklanmasına açık rıza göstermiş olursunuz. Rızanızı istediğiniz zaman geri çekebilirsiniz.