1. Giriş ve Genel Bilgilendirme

ExcelMastery ("Şirket", "biz", "bizim") olarak, web sitemizi ("Site") ziyaret eden ve hizmetlerimizi kullanan tüm kullanıcıların ("Kullanıcı", "siz", "sizin") kişisel verilerinin gizliliğine ve güvenliğine büyük önem veriyoruz. Bu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Yönetmeliği ("GDPR") başta olmak üzere, yürürlükteki tüm veri koruma mevzuatına uygun olarak hazırlanmıştır.

Bu belge, hangi kişisel verilerin toplandığını, bu verilerin nasıl kullanıldığını, kimlerle paylaşıldığını, ne kadar süreyle saklandığını ve veri sahipleri olarak haklarınızın neler olduğunu açıklamaktadır. Sitemizi kullanarak veya hizmetlerimizden yararlanarak, bu Gizlilik Politikası'nda belirtilen uygulamaları okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan etmiş olursunuz. Eğer bu politikayı kabul etmiyorsanız, lütfen Sitemizi kullanmayınız.

Şirketimiz, bu Gizlilik Politikası'nı yasal düzenlemelerdeki değişiklikler, iş süreçlerindeki gelişmeler veya teknolojik ilerlemeler nedeniyle zaman zaman güncelleme hakkını saklı tutar. Güncellemeler, Site üzerinde yayınlandığı anda yürürlüğe girer ve kullanıcıların bu değişiklikleri düzenli olarak kontrol etmeleri önerilir.

2. Veri Sorumlusu Kimliği

KVKK uyarınca veri sorumlusu sıfatıyla, kişisel verilerinizin işlenmesinden sorumlu olan tarafımız aşağıdaki gibidir:

Şirket Unvanı: ExcelMastery Eğitim ve Danışmanlık Hizmetleri A.Ş.
Adres: Maslak Mahallesi, Büyükdere Caddesi No:255, Kat:12, Sarıyer, İstanbul 34398, Türkiye
E-posta: kvkk@excelmastery.com.tr
Telefon: +90 212 555 0123
Mersis No: 0123456789012345

3. Toplanan Kişisel Veriler

Şirketimiz, hizmetlerimizi sunabilmek, müşteri memnuniyetini artırmak, yasal yükümlülüklerimizi yerine getirmek ve iş süreçlerimizi yürütmek amacıyla aşağıdaki kategorilerdeki kişisel verileri toplamaktadır:

3.1. Kimlik ve İletişim Bilgileri

Adınız, soyadınız, e-posta adresiniz, telefon numaranız, posta adresiniz, doğum tarihiniz, TC kimlik numaranız (yalnızca sertifika düzenleme veya yasal zorunluluk durumlarında), şirket unvanınız (kurumsal müşteriler için), vergi numaranız veya vergi dairesi bilgileriniz (fatura düzenleme için).

3.2. Hesap ve Kullanıcı Bilgileri

Kullanıcı adınız, şifreniz (şifrelenmiş halde saklanır), hesap oluşturma tarihiniz, son giriş tarihiniz, tercih ettiğiniz dil ve bildirim ayarlarınız, profil fotoğrafınız (isteğe bağlı).

3.3. Finansal ve Ödeme Bilgileri

Kredi kartı bilgileriniz (yalnızca güvenli ödeme hizmet sağlayıcıları aracılığıyla işlenir, sistemimizde saklanmaz), banka hesap bilgileriniz (havale/EFT ödemeleri için), fatura bilgileriniz, ödeme geçmişiniz ve işlem kayıtlarınız.

3.4. Eğitim ve Hizmet Kullanım Bilgileri

Satın aldığınız eğitim paketleri, tamamladığınız dersler ve ilerleme durumunuz, sınav sonuçlarınız ve aldığınız sertifikalar, danışmanlık projelerinde paylaştığınız veriler ve iş süreçlerine ilişkin bilgiler, destek taleplerinizdeki bilgiler ve iletişim kayıtları.

3.5. Teknik ve Çerez Verileri

IP adresiniz, tarayıcı türü ve versiyonunuz, işletim sisteminiz, cihaz türünüz (masaüstü, tablet, mobil), Site üzerindeki gezinme davranışlarınız, tıklama ve sayfa görüntüleme verileri, oturum süreleri, çerez tanımlayıcıları ve diğer benzer teknolojiler aracılığıyla toplanan veriler. Bu veriler hakkında daha fazla bilgi için lütfen Çerez Politikamızı inceleyiniz.

3.6. İletişim ve Pazarlama Verileri

İletişim formları, anketler, müşteri geri bildirimleri ve şikayetler aracılığıyla paylaştığınız bilgiler, pazarlama iletişimi tercihleriniz (e-posta, SMS, telefon), etkinlik katılım bilgileriniz.

4. Kişisel Verilerin İşlenme Amaçları ve Hukuki Dayanakları

Toplanan kişisel verileriniz, aşağıdaki amaçlar ve hukuki dayanaklar çerçevesinde işlenmektedir:

4.1. Sözleşmenin İfası

Eğitim hizmetlerinin sunulması, kurumsal danışmanlık projelerinin yürütülmesi, otomasyon çözümlerinin geliştirilmesi ve teslim edilmesi, müşteri destek hizmetlerinin sağlanması, faturalandırma ve ödeme işlemlerinin gerçekleştirilmesi. Bu işlemler, sizinle aramızdaki hizmet sözleşmesinin ifası için zorunludur ve KVKK m.5/2(c) ve GDPR m.6/1(b) uyarınca hukuka uygundur.

4.2. Yasal Yükümlülüklerin Yerine Getirilmesi

Vergi mevzuatı, ticaret hukuku, tüketici koruma mevzuatı ve diğer ilgili yasal düzenlemeler gereği belge ve kayıt saklama yükümlülüklerinin yerine getirilmesi, resmi makamlarca talep edilen bilgilerin sunulması, denetim ve raporlama yükümlülüklerinin ifası. Bu işlemler KVKK m.5/2(a) ve GDPR m.6/1(c) uyarınca hukuka uygundur.

4.3. Meşru Menfaatler

Site ve hizmetlerin güvenliğinin sağlanması, dolandırıcılık ve kötüye kullanımın önlenmesi, iş süreçlerinin analizi ve iyileştirilmesi, müşteri memnuniyetinin ölçülmesi ve artırılması, pazar araştırmaları ve istatistiksel analizler yapılması, hukuki taleplerin savunulması. Bu işlemler, Şirketimizin veya üçüncü tarafların meşru menfaatleri için gerekli olup KVKK m.5/2(f) ve GDPR m.6/1(f) uyarınca hukuka uygundur.

4.4. Açık Rıza

Pazarlama ve tanıtım amaçlı iletişimler (e-posta bültenleri, SMS, telefon aramaları), kişiselleştirilmiş içerik ve öneri sunumu, üçüncü taraf analiz ve pazarlama araçlarının kullanımı, özel kategorideki kişisel verilerin işlenmesi (varsa). Bu işlemler için açık rızanız alınmakta olup KVKK m.5/1 ve GDPR m.6/1(a) uyarınca hukuka uygundur. Rızanızı istediğiniz zaman geri çekebilirsiniz.

5. Kişisel Verilerin Paylaşılması ve Aktarılması

Şirketimiz, kişisel verilerinizi gizlilik ve güvenlik ilkelerine uygun olarak, yalnızca gerekli durumlarda ve sınırlı amaçlarla üçüncü taraflarla paylaşmaktadır:

5.1. Hizmet Sağlayıcılar

Bulut sunucu hizmetleri, ödeme işleme hizmetleri, e-posta gönderim platformları, müşteri ilişkileri yönetimi (CRM) yazılımları, analitik ve veri işleme araçları, teknik destek ve bakım hizmetleri sağlayan şirketler. Bu taraflar, verilerinizi yalnızca bizim adımıza ve talimatlarımız doğrultusunda işlemektedir ve bağımsız olarak kullanamamaktadır.

5.2. İş Ortakları

Ortak eğitim programları düzenlediğimiz eğitim kurumları, sertifika veren kuruluşlar, kurumsal danışmanlık projelerinde işbirliği yaptığımız danışmanlık şirketleri. Bu paylaşımlar, hizmetin ifası için gerekli olup, ilgili taraflarla veri paylaşım sözleşmeleri imzalanmıştır.

5.3. Yasal Yükümlülükler

Mahkemeler, savcılıklar, kolluk kuvvetleri, vergi daireleri ve diğer kamu kurumlarının yasal taleplerine istinaden, ilgili mevzuat gereği zorunlu olduğu durumlarda kişisel verileriniz paylaşılabilir.

5.4. Şirket Devir ve Birleşmeleri

Şirketimizin tamamının veya bir bölümünün satışı, devri, birleşmesi veya yeniden yapılandırılması durumunda, kişisel verileriniz devir alan tarafa aktarılabilir. Bu durumda, kullanıcılarımız önceden bilgilendirilecektir.

5.5. Yurt Dışına Veri Aktarımı

Bazı hizmet sağlayıcılarımız (örneğin bulut sunucu hizmetleri) Türkiye dışında faaliyet göstermektedir. Bu durumda, kişisel verileriniz KVKK m.9 ve GDPR Bölüm V uyarınca yeterli koruma seviyesi bulunan ülkelere veya uygun güvenceler (Standart Sözleşme Hükümleri, Bağlayıcı Kurumsal Kurallar) sağlanarak aktarılmaktadır. Veri aktarımı yapılan ülkeler ve güvenceler hakkında detaylı bilgi almak için bizimle iletişime geçebilirsiniz.

6. Kişisel Verilerin Saklanma Süreleri

Kişisel verileriniz, işlenme amaçları için gerekli olan süre boyunca ve yasal saklama yükümlülüklerimiz doğrultusunda saklanmaktadır. Saklama süreleri, veri kategorisine ve işlenme amacına göre değişiklik göstermektedir:

Hesap ve Kullanıcı Bilgileri: Hesabınız aktif olduğu sürece ve hesap kapatıldıktan sonra yasal zamanaşımı süreleri (genellikle 10 yıl) boyunca saklanır.

Finansal ve Ödeme Bilgileri: Vergi Usul Kanunu ve Türk Ticaret Kanunu gereği, fatura ve ödeme kayıtları en az 10 yıl süreyle saklanır.

Eğitim ve Sertifika Kayıtları: Sertifika geçerliliğinin doğrulanabilmesi için süresiz olarak saklanır, ancak kişisel tanımlayıcı bilgiler anonimleştirilebilir.

İletişim ve Destek Kayıtları: Müşteri ilişkileri yönetimi ve hizmet kalitesinin iyileştirilmesi amacıyla 5 yıl süreyle saklanır.

Pazarlama Rızası ve İletişim Tercihleri: Rızanızı geri çekene kadar veya 2 yıl boyunca herhangi bir etkileşim (e-posta açma, tıklama vb.) olmaması durumunda silinir.

Teknik ve Çerez Verileri: Çerez türüne göre değişmekle birlikte, genellikle 6 ay ile 2 yıl arasında saklanır. Detaylar için Çerez Politikamızı inceleyiniz.

Saklama sürelerinin sona ermesinin ardından, kişisel verileriniz silinir, yok edilir veya anonimleştirilir. Ancak, yasal bir zorunluluk veya hukuki bir talep söz konusu ise, veriler ilgili süre boyunca saklanmaya devam edilebilir.

7. Kişisel Verilerin Güvenliği

Şirketimiz, kişisel verilerinizin güvenliğini sağlamak için teknik ve idari tedbirler almaktadır. Bu tedbirler şunları içerir: SSL/TLS şifreleme protokolleri kullanılarak veri iletiminin güvenliğinin sağlanması, güvenlik duvarları (firewall) ve saldırı tespit sistemleri ile ağ güvenliğinin korunması, kişisel verilere erişim yetkilerinin sınırlandırılması ve yetkilendirme sistemlerinin uygulanması, düzenli güvenlik denetimleri ve zafiyet taramaları yapılması, çalışanların veri güvenliği konusunda eğitilmesi ve gizlilik sözleşmeleri imzalatılması, veri yedekleme ve felaket kurtarma planlarının oluşturulması.

Ancak, internet üzerinden yapılan hiçbir veri iletiminin veya elektronik depolama yönteminin %100 güvenli olmadığını belirtmek isteriz. Şirketimiz, makul güvenlik önlemlerini almakla birlikte, kişisel verilerinizin mutlak güvenliğini garanti edemez. Kullanıcıların da hesap şifrelerini güçlü tutmaları, kimseyle paylaşmamaları ve şüpheli aktiviteleri derhal bildirmeleri önemlidir.

8. Veri Sahibi Olarak Haklarınız

KVKK m.11 ve GDPR m.15-22 uyarınca, kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:

Bilgi Talep Etme Hakkı: Kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme hakkınız vardır.

Erişim Hakkı: İşlenen kişisel verilerinize erişim talep etme ve bunların bir kopyasını alma hakkınız vardır.

Düzeltme Hakkı: Kişisel verilerinizin yanlış veya eksik olması durumunda, bunların düzeltilmesini talep etme hakkınız vardır.

Silme (Unutulma) Hakkı: İşlenme amacının ortadan kalkması, yasal saklama süresinin dolması veya rızanızı geri çekmeniz durumunda, kişisel verilerinizin silinmesini talep etme hakkınız vardır.

İşlemenin Kısıtlanması Hakkı: Belirli koşullar altında, kişisel verilerinizin işlenmesinin geçici olarak durdurulmasını talep etme hakkınız vardır.

Veri Taşınabilirliği Hakkı: Kişisel verilerinizi yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir bir formatta alma ve başka bir veri sorumlusuna aktarma hakkınız vardır.

İtiraz Etme Hakkı: Kişisel verilerinizin meşru menfaat veya kamu yararı temelinde işlenmesine itiraz etme hakkınız vardır.

Otomatik Karar Alma ve Profillemeye İtiraz Hakkı: Tamamen otomatik işlemlerle alınan kararların insan müdahalesiyle yeniden değerlendirilmesini talep etme hakkınız vardır.

Bu haklarınızı kullanmak için, kimliğinizi doğrulayıcı belgelerle birlikte kvkk@excelmastery.com.tr adresine e-posta gönderebilir veya yukarıda belirtilen adresimize yazılı başvuruda bulunabilirsiniz. Başvurularınız, KVKK m.13 uyarınca en geç 30 gün içinde ücretsiz olarak yanıtlanacaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi durumunda, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.

9. Çocukların Gizliliği

Sitemiz ve hizmetlerimiz, 18 yaşın altındaki bireylere yönelik değildir. Bilerek 18 yaşın altındaki bireylerden kişisel veri toplamıyoruz. Eğer bir ebeveyn veya vasi, çocuğunun bize kişisel veri sağladığını fark ederse, lütfen bizimle iletişime geçiniz. 18 yaşın altındaki bir bireye ait kişisel veri topladığımızı tespit edersek, bu verileri derhal sileriz.

10. Değişiklikler ve Güncellemeler

Bu Gizlilik Politikası, yasal düzenlemelerdeki değişiklikler, iş uygulamalarımızdaki gelişmeler veya hizmetlerimizde yapılan değişiklikler nedeniyle zaman zaman güncellenebilir. Önemli değişiklikler yapıldığında, Site üzerinde duyuru yapılacak ve/veya e-posta yoluyla bilgilendirileceksiniz. Güncellenmiş Gizlilik Politikası, Site üzerinde yayınlandığı tarihte yürürlüğe girer. Sitemizi kullanmaya devam ederek, güncellenmiş politikayı kabul etmiş sayılırsınız.

11. İletişim ve Şikayet

Bu Gizlilik Politikası veya kişisel verilerinizin işlenmesi hakkında herhangi bir sorunuz, endişeniz veya şikayetiniz varsa, lütfen bizimle iletişime geçin:

Email: kvkk@excelmastery.com.tr
Telefon: +90 212 555 0123
Adres: Maslak Mahallesi, Büyükdere Caddesi No:255, Kat:12, Sarıyer, İstanbul 34398, Türkiye

Ayrıca, veri koruma haklarınızın ihlal edildiğini düşünüyorsanız, Kişisel Verileri Koruma Kurumu'na (www.kvkk.gov.tr) veya GDPR kapsamında ilgili Avrupa veri koruma otoritesine şikayette bulunma hakkınız bulunmaktadır.