Zertifly Gizlilik Politikası
Son Güncelleme: 29.06.2026
Zertifly ("biz") için hazırlanan bu Gizlilik Bildirimi; web sitemizi (https://www.zertifly.com) ve mobil uygulamamızı (birlikte "Hizmetler") kullandığınızda kişisel bilgilerinize nasıl ve neden eriştiğimizi, bunları nasıl topladığımızı, sakladığımızı, kullandığımızı ve/veya paylaştığımızı ("işlediğimizi") açıklar. Zertifly, yapay zeka destekli analizle konuşma, yazma, dinleme ve okuma pratiği yaparak TestDaF sınavına hazırlanmanıza yardımcı olur. Politikalarımızı kabul etmiyorsanız lütfen Hizmetleri kullanmayın. Sorularınız için info@zertifly.com adresinden bize ulaşabilirsiniz.
1. Hangi Bilgileri Topluyoruz?
Kısaca: Bize sağladığınız kişisel bilgileri ve bazı bilgileri otomatik olarak topluyoruz.
Hizmetlere kaydolduğunuzda, pratik özelliklerini kullandığınızda veya bizimle iletişime geçtiğinizde gönüllü olarak sağladığınız kişisel bilgileri toplarız. Topladığımız kişisel bilgiler şunları içerebilir:
- Ad — hesap oluştururken sağlarsınız.
- E-posta adresi — hesap oluşturma, e-posta doğrulama ve iletişim için.
- Kimlik doğrulama verileri — şifreniz (yalnızca şifrelenmiş/hash'lenmiş biçimde saklanır) veya Google giriş kimliğiniz.
- Ses kayıtları — konuşma pratiği oturumlarındaki ses kayıtlarınız.
- Yazılı gönderiler — yazma pratiği için gönderdiğiniz metinler ve bunlardan üretilen yapay zeka geri bildirimleri.
- Öğrenme ilerlemesi ve etkinlik verileri — konuşma, yazma, dinleme ve okuma alıştırmalarındaki yanıtlarınız, puanlarınız ve performansınız.
Hassas Bilgiler
Hassas bilgi işlemiyoruz.
Ödeme Verileri
Bir abonelik satın alırsanız, ödemenizi işlemek için gereken veriler Stripe tarafından işlenir. Kart numaranızın tamamını sunucularımızda saklamayız.
Sosyal Medya Giriş Verileri
Google hesabınızla kaydolmayı seçerseniz, Google'dan adınızı, e-posta adresinizi ve temel profil bilgilerinizi alırız.
Otomatik Olarak Toplanan Bilgiler
IP adresiniz, tarayıcı ve cihaz özellikleriniz, işletim sisteminiz, dil tercihleriniz ve kullanım örüntüleriniz gibi bazı bilgiler, Hizmetleri ziyaret ettiğinizde veya kullandığınızda otomatik olarak toplanır. Mobil uygulamamızda ayrıca bir push bildirim jetonu (token) işleriz (bkz. Bölüm 8). Bu bilgiler tek başına kimliğinizi açığa çıkarmaz.
2. Bilgilerinizi Nasıl Kullanıyoruz?
Kısaca: Bilgilerinizi Hizmetleri sunmak, geliştirmek ve yönetmek, sizinle iletişim kurmak, güvenliği sağlamak ve yasalara uymak için işleriz.
- Hesabınızı oluşturmak, doğrulamak ve yönetmek için.
- TestDaF hazırlık hizmetlerimizi sunmak ve kişiselleştirmek için; buna konuşma ve yazma gönderilerinizin yapay zeka analizi dahildir.
- Geçmiş oturumları gözden geçirebilmeniz ve ilerlemenizi takip edebilmeniz için ses kayıtlarınızı ve yazılı gönderilerinizi saklamak için.
- Ödemeleri işlemek ve aboneliğinizi yönetmek için.
- E-posta doğrulama, şifre sıfırlama, güvenlik uyarıları ve makbuzlar gibi işlemsel e-postalar göndermek için.
- Mobil uygulamada, pratik hatırlatıcıları ve hesap güncellemeleri gibi push bildirimleri göndermek için (izninizle).
- Sorularınızı yanıtlamak ve destek sağlamak için.
- Web sitemizi, mobil uygulamamızı ve yapay zeka özelliklerimizin kalitesini geliştirmek için.
- Dolandırıcılığı önlemek ve Hizmetlerimizi güvende tutmak için.
- Geçerli yasal yükümlülüklere uymak için.
3. Hangi Yasal Dayanaklara Güveniyoruz?
Kısaca: Kişisel bilgilerinizi yalnızca geçerli bir yasal nedenimiz olduğunda işleriz.
GDPR ve UK GDPR kapsamında aşağıdaki yasal dayanaklara güveniriz:
- Açık Rıza (Md. 6(1)(a)). Analitik ve isteğe bağlı pazarlama iletişimleri için. Rızanızı dilediğiniz zaman geri çekebilirsiniz.
- Sözleşmenin İfası (Md. 6(1)(b)). Hesap yönetimi, hizmetlerimizin sunulması, ödemelerin işlenmesi ve işlemsel iletişimler için.
- Meşru Menfaatler (Md. 6(1)(f)). Hizmetlerimizi geliştirmek, güvenliği sağlamak ve dolandırıcılığı önlemek için.
- Yasal Yükümlülükler (Md. 6(1)(c)). Geçerli yasaların gerektirdiği şekilde mali kayıtların saklanması için.
4. Bilgilerinizi Ne Zaman ve Kimlerle Paylaşıyoruz?
Kısaca: Bilgilerinizi, Hizmetlerimizi yürütmemize yardımcı olan üçüncü taraf hizmet sağlayıcılarla paylaşabiliriz.
Kişisel bilgileri paylaşabileceğimiz üçüncü taraflar şunları içerir:
- Yapay Zeka Hizmet Sağlayıcıları: OpenAI ve Google (Gemini) — Zertifly'ın yapay zeka değerlendirme ve geri bildirim özelliklerini çalıştırır.
- Bulut Veritabanı ve Depolama: Supabase — veritabanı ve ses kayıtlarınızın güvenli şekilde saklanması.
- Ödemeler: Stripe — kart ödemelerinin işlenmesi.
- E-posta: Google (Gmail SMTP) — doğrulama kodları ve bildirimler gibi işlemsel e-postaların gönderimi.
- Push Bildirimleri (Mobil): Expo push servisi ile birlikte Apple Push Notification servisi (APNs) ve Google Firebase Cloud Messaging (FCM), bildirimleri cihazınıza iletir.
- Kimlik Doğrulama: Google ile Giriş.
- Analitik: PostHog ve Vercel Analytics — Hizmetlerimizi geliştirmek için ürün kullanımını anlamak.
- Web Sitesi ve Uygulama Barındırma: Vercel.
İş Devirleri. Bilgilerinizi herhangi bir birleşme, şirket varlıklarının satışı, finansman veya işimizin devralınması ile bağlantılı olarak paylaşabilir veya devredebiliriz.
Kişisel bilgilerinizi satmıyoruz.
5. Çerez ve Diğer İzleme Teknolojilerini Kullanıyor muyuz?
Kısaca: Sizi oturumda tutmak ve Hizmetlerimizin nasıl kullanıldığını anlamak için çerezler ve benzeri teknolojiler kullanırız.
| Çerez / Depolama | Amaç | Kategori | Süre |
|---|---|---|---|
| Oturum kimliği | Sizi oturumda tutar | Zorunlu | 30 güne kadar |
| CSRF jetonu | İstek sahteciliğine karşı korur | Zorunlu | Oturum |
| NEXT_LOCALE | Tercih ettiğiniz dili hatırlar | Zorunlu | 1 yıl |
| PostHog | Ürün analitiği | Analitik | 1 yıla kadar |
Mobil uygulamamız web sitesini güvenli bir WebView içinde yükler ve sizi oturumda tutmak ve tercihlerinizi hatırlamak için eşdeğer yerel depolama kullanabilir.
6. Yapay Zeka Tabanlı Ürünler Sunuyor muyuz?
Kısaca: Evet — yapay zeka destekli özellikler sunuyoruz.
Yapay zeka özelliklerini OpenAI ve Google dahil üçüncü taraf sağlayıcılar aracılığıyla sunuyoruz. Yapay zeka destekli özellikleri kullandığınızda, metin gönderileriniz ve/veya ses kayıtlarınız geri bildirim ve yanıt üretmek için bu sağlayıcılar tarafından işlenebilir.
Ses Kayıtları
Konuşma pratiği sırasında, oturumunuzu daha sonra gözden geçirebilmeniz için sesiniz kaydedilir. Kayıtlar Supabase Storage'da güvenli şekilde saklanır ve yalnızca transkripsiyon ve değerlendirme amacıyla yapay zeka sağlayıcılarımız tarafından işlenir. Ses kayıtlarınız ne bizim ne de sağlayıcılarımız tarafından yapay zeka modellerini eğitmek için kullanılır.
Yapay zeka tarafından üretilen içerik hata içerebilir ve yalnızca tamamlayıcı bir çalışma aracı olarak değerlendirilmelidir.
7. Sosyal Girişlerinizi Nasıl Ele Alıyoruz?
Kısaca: Google hesabınızla giriş yaparsanız, hakkınızda belirli profil bilgilerini alırız.
Hizmetlerimiz, Google hesabınızla kaydolmanıza ve giriş yapmanıza olanak tanır. Aldığımız profil bilgileri adınızı, e-posta adresinizi ve profil resminizi içerebilir. Bu bilgileri yalnızca bu bildirimde açıklanan amaçlarla kullanırız.
8. Mobil Uygulama
Kısaca: Mobil uygulamamız, native giriş ve push bildirimlerine sahip, web sitemizi saran güvenli bir uygulamadır.
Push Bildirimleri
İzninizle, pratik hatırlatıcıları ve hesap güncellemeleri gibi push bildirimleri göndeririz. Bunun için hesabınızla ilişkili bir cihaz push jetonu (token) kaydeder ve bildirimleri Expo push servisi, Apple Push Notification servisi (APNs) ve Google Firebase Cloud Messaging (FCM) aracılığıyla iletiriz. Bildirimleri cihaz ayarlarınızdan istediğiniz zaman kapatabilirsiniz. Çıkış yaptığınızda, uygulamayı kaldırdığınızda veya hesabınızı sildiğinizde jeton kaldırılır.
İzinler
Uygulama internet erişimi gerektirir. Konuşma pratiği için, yalnızca konuşma yanıtlarınızı kaydetmek amacıyla mikrofon erişimi ister. Bu izinleri cihaz ayarlarınızdan istediğiniz zaman gözden geçirebilir ve geri alabilirsiniz.
Uygulama İçi Satın Almalar
Abonelikler web sitemiz üzerinden Stripe ile satın alınır. Uygulamanın kendisi ayrı bir uygulama içi satın alma işlemi yürütmez.
9. Bilgileriniz Uluslararası Olarak Aktarılıyor mu?
Kısaca: Bilgilerinizi kendi ülkeniz dışındaki ülkelerde saklayabilir ve işleyebiliriz.
Hizmetlerimiz Avrupa Birliği ve Amerika Birleşik Devletleri genelinde barındırılır ve işlenir. Kişisel bilgileri uluslararası olarak aktardığımızda, Vercel, OpenAI, Google ve Stripe gibi sağlayıcılarla Avrupa Komisyonu'nun Standart Sözleşme Hükümleri (SCC'ler) gibi uygun güvencelere dayanırız.
10. Bilgilerinizi Ne Kadar Süreyle Saklıyoruz?
Kısaca: Bilgilerinizi yalnızca bu bildirimde belirtilen amaçlar için gereken süre boyunca saklarız.
Hesap verilerinizi hesabınız aktif olduğu sürece saklarız. Hesap silme talebinde bulunduğunuzda, kişisel verileriniz (ad, e-posta, ses kayıtları ve yazılı gönderiler gibi) GDPR kapsamındaki silinme hakkınıza uygun olarak kalıcı olarak kaldırılır.
Ses kayıtları ve yazılı gönderiler, geçmiş oturumları gözden geçirebilmeniz ve ilerlemenizi takip edebilmeniz için hesabınızda saklanır ve hesabınızı sildiğinizde kalıcı olarak silinir. Bizimle iletişime geçerek dilediğiniz zaman silinmesini de talep edebilirsiniz.
Push bildirim jetonları, hesabınız aktif olduğu ve cihaz kayıtlı olduğu sürece saklanır; çıkış yaptığınızda, uygulamayı kaldırdığınızda veya hesabınızı sildiğinizde kaldırılır.
Mali kayıtlar. İşlem kayıtları ve faturalar, geçerli yasaların gerektirdiği süre boyunca saklanabilir.
11. Bilgilerinizi Nasıl Güvende Tutuyoruz?
Kısaca: Bilgilerinizi kurumsal ve teknik güvenlik önlemleriyle koruruz.
İşlediğimiz kişisel bilgileri korumak için ses kayıtlarının güvenli depolanması ve şifrelerin hash'lenmesi dahil olmak üzere uygun teknik ve kurumsal güvenlik önlemleri uyguladık. Ancak internet üzerinden yapılan hiçbir elektronik aktarımın %100 güvenli olduğu garanti edilemez.
12. Çocuklardan Bilgi Topluyor muyuz?
Kısaca: 16 yaşından küçük çocuklardan bilerek veri toplamayız.
16 yaşından küçük çocuklardan bilerek veri toplamaz veya onlara pazarlama yapmayız. 18 yaşından küçükseniz, Hizmetleri yalnızca bir ebeveyn veya vasinin katılımı ve onayıyla kullanmalısınız. Uygun onay olmadan bir çocuktan kişisel bilgi topladığımızı öğrenirsek, bunu sileriz.
13. Gizlilik Haklarınız Nelerdir?
Kısaca: Bazı bölgelerde, kişisel bilgilerinize daha fazla erişim ve kontrol sağlayan haklarınız vardır.
Bulunduğunuz yere bağlı olarak (örneğin AEA, Birleşik Krallık veya İsviçre), geçerli veri koruma yasaları (GDPR, UK GDPR ve Data Protection Act 2018 dahil) kapsamında aşağıdaki haklara sahip olabilirsiniz:
- Kişisel bilgilerinize erişme ve bir kopyasını alma.
- Kişisel bilgilerinizin düzeltilmesini veya silinmesini talep etme.
- Kişisel bilgilerinizin işlenmesini kısıtlama veya buna itiraz etme.
- Veri taşınabilirliği.
- Rızaya dayandığımız durumlarda rızanızı dilediğiniz zaman geri çekme.
Hesabınızı gözden geçirmek, güncellemek veya silmek için hesap ayarlarınızı kullanabilir veya bizimle iletişime geçebilirsiniz. Kişisel bilgilerinizi hukuka aykırı şekilde işlediğimizi düşünüyorsanız, yerel veri koruma otoritenize şikayette bulunma hakkına da sahipsiniz.
14. İzlemeyi Reddetme (Do-Not-Track) Özellikleri
Çoğu tarayıcı ve bazı mobil işletim sistemleri bir İzlemeyi Reddet ("DNT") özelliği içerir. DNT sinyallerini tanımak için tek tip bir teknoloji standardı kesinleşmediğinden, şu anda DNT tarayıcı sinyallerine yanıt vermiyoruz.
15. Bu Bildirimde Güncelleme Yapıyor muyuz?
Kısaca: Evet — ilgili yasalara uyumlu kalmak için bu bildirimi gerektikçe güncelleriz.
Bu Gizlilik Bildirimini zaman zaman güncelleyebiliriz. Güncellenmiş sürüm, bu bildirimin üst kısmındaki güncellenmiş "Son Güncelleme" tarihiyle belirtilecektir.
16. Bu Bildirim Hakkında Bize Nasıl Ulaşabilirsiniz?
Bu bildirim hakkında soru veya yorumunuz varsa bize şu adresten e-posta gönderebilirsiniz: info@zertifly.com.
ZERTIFLY LTD (İngiltere ve Galler'de kayıtlı)