Veri Koruma
Gizlilik Politikası
Kişisel verilerinizin nasıl toplandığı, işlendiği ve korunduğu hakkında detaylı bilgi. GDPR uyumlu, şeffaf ve güvenli veri yönetimi.
1. Veri Sorumlusu ve İletişim
Bu aydınlatma metni, Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR / DSGVO) ve Türkiye'de 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında hazırlanmıştır.
Veri sorumlusu:
AkaYol GmbH
Münsterweg 8, 89233 Neu Ulm, Almanya
E-posta: hello@akayol.com.tr
Veri koruma ile ilgili tüm talep, soru ve şikâyetlerinizi yukarıdaki e-posta adresine iletebilirsiniz. Talepleriniz en geç 30 gün (KVKK) / 1 ay (GDPR Md. 12) içinde yanıtlanır.
2. İşlediğimiz Veriler ve Toplama Yöntemleri
Hizmetlerimizi sunarken aşağıdaki kişisel verileri işleyebiliriz:
• Kimlik bilgileri: ad, soyad, doğum tarihi, uyruk
• İletişim bilgileri: e-posta adresi, telefon numarası, adres
• Eğitim bilgileri: diploma, transkript, dil sertifikaları, sınav sonuçları (TestDaF, IELTS vb.)
• Başvuru bilgileri: tercih edilen üniversite ve bölümler, motivasyon mektubu, CV
• Ödeme bilgileri: fatura adresi, ödeme referansı (kart verileri bize iletilmez, ödeme sağlayıcısında işlenir)
• Teknik veriler: IP adresi, tarayıcı ve cihaz bilgileri, erişim zamanı, çerez verileri
• İletişim formu verileri: bize gönderdiğiniz mesaj içerikleri
Verileri doğrudan sizden (form, e-posta, telefon, yüklediğiniz belgeler) ve web sitesini kullanımınız sırasında otomatik olarak (sunucu kayıtları, çerezler) toplarız. Özel nitelikli veri (sağlık, inanç vb.) talep etmiyoruz; bu tür verileri bize göndermemenizi rica ederiz.
3. İşleme Amaçları ve Hukuki Dayanaklar
Verilerinizi yalnızca açık ve meşru amaçlarla, aşağıdaki hukuki dayanaklara istinaden işleriz:
• Sözleşmenin kurulması ve ifası — danışmanlık ve başvuru hizmetleri, dil kursu kaydı
(GDPR Md. 6/1-b; KVKK Md. 5/2-c)
• Açık rızanız — pazarlama iletişimi, zorunlu olmayan çerezler, üniversitelere belge iletimi
(GDPR Md. 6/1-a; KVKK Md. 5/1) — rızanızı her zaman geri alabilirsiniz
• Hukuki yükümlülüklerimiz — ticari ve vergisel saklama yükümlülükleri
(GDPR Md. 6/1-c; KVKK Md. 5/2-a)
• Meşru menfaat — site güvenliği, kötüye kullanımın önlenmesi, hizmet kalitesinin ölçülmesi
(GDPR Md. 6/1-f; KVKK Md. 5/2-f)
Rızanın geri alınması, geri alma anına kadar yapılan işlemenin hukuka uygunluğunu etkilemez.
4. Veri Paylaşımı ve Yurt Dışına Aktarım
Kişisel verileriniz hiçbir zaman ticari amaçla satılmaz veya kiralanmaz. Veriler yalnızca gerekli olduğu ölçüde şu alıcılara aktarılır:
• Almanya'daki üniversiteler, uni-assist e.V. ve Hochschulstart (başvurunuzun yürütülmesi için, talimatınızla)
• Dil kursu ve sınav merkezleri (kayıt işlemleri için)
• Barındırma, veritabanı ve e-posta altyapı sağlayıcıları (işleyen olarak, GDPR Md. 28 sözleşmeleri ile)
• Ödeme kuruluşları ve bankalar (ödeme işlemleri için)
• Mali müşavir, hukuk danışmanı ve yetkili kamu kurumları (yasal zorunluluk halinde)
Yurt dışına aktarım: Altyapı sağlayıcılarımız nedeniyle veriler AB/AEA dışına aktarılabilir. Bu durumda AB Komisyonu'nun Standart Sözleşme Maddeleri (SCC) veya yeterlilik kararları esas alınır. Türkiye'den yapılan aktarımlarda KVKK Md. 9 kapsamındaki koşullar (açık rıza veya uygun güvence) sağlanır.
5. Veri Güvenliği ve Saklama Süreleri
Verilerinizi korumak için teknik ve idari tedbirler uygularız:
• SSL/TLS şifrelemesi ile veri iletimi
• Yetkilendirme ve rol bazlı erişim kontrolü (satır düzeyinde güvenlik)
• Düzenli güvenlik güncellemeleri ve yedekleme prosedürleri
• Çalışanlar için gizlilik taahhütleri ve veri koruma eğitimi
Saklama süreleri:
• Başvuru ve danışmanlık dosyaları: sözleşmenin sona ermesinden itibaren 3 yıl
• Fatura ve muhasebe kayıtları: Alman ticaret ve vergi hukuku uyarınca 10 yıl
• İletişim formu talepleri: en fazla 2 yıl
• Sunucu erişim kayıtları: en fazla 90 gün
• Rızaya dayalı pazarlama verileri: rıza geri alınana kadar
Süre sonunda veriler silinir, yok edilir veya anonim hale getirilir. Veri ihlali durumunda yetkili denetim otoritesini 72 saat içinde, ilgili kişileri ise gerektiğinde gecikmeksizin bilgilendiririz.
6. Çerezler ve Web Sitesi Kullanımı
Web sitemiz zorunlu çerezlerin yanı sıra, yalnızca onayınızla tercih ve analitik çerezleri kullanır. Zorunlu olmayan çerezler onayınız olmadan çalıştırılmaz (GDPR Md. 6/1-a, TTDSG § 25).
Tarayıcı ayarlarınızdan çerezleri dilediğiniz zaman silebilir veya engelleyebilirsiniz. Ayrıntılı bilgi ve çerez türleri için Çerez Politikamızı inceleyebilirsiniz.
Sunucu kayıtları (log dosyaları): Sitenin güvenli çalışması için IP adresi, tarih/saat, talep edilen sayfa ve tarayıcı bilgisi kısa süreli olarak kaydedilir (meşru menfaat).
7. Haklarınız ve Şikâyet Yolu
GDPR ve KVKK kapsamında aşağıdaki haklara sahipsiniz:
• Bilgi ve erişim talep etme hakkı (GDPR Md. 15; KVKK Md. 11)
• Düzeltme hakkı (Md. 16)
• Silme / "unutulma" hakkı (Md. 17)
• İşlemenin kısıtlanması hakkı (Md. 18)
• Veri taşınabilirliği hakkı (Md. 20)
• İtiraz hakkı ve otomatik karar vermeye tabi olmama hakkı (Md. 21, 22)
• Rızanızı geri alma hakkı
• Zararın giderilmesini talep etme hakkı (KVKK Md. 11)
Taleplerinizi hello@akayol.com.tr adresine iletebilirsiniz. Kimliğinizi doğrulamak için ek bilgi isteyebiliriz.
Şikâyet hakkı: Almanya'da yetkili veri koruma denetim otoritesine (Bayerisches Landesamt für Datenschutzaufsicht) veya Türkiye'de Kişisel Verileri Koruma Kurumu'na (KVKK) şikâyette bulunabilirsiniz.
Otomatik karar verme: Sizin hakkında hukuki sonuç doğuran tamamen otomatik bir karar alma veya profilleme yapılmamaktadır. Web sitemizdeki yapay zekâ destekli asistan yalnızca genel bilgilendirme amaçlıdır ve başvuru kararları insan değerlendirmesiyle verilir.
Reşit olmayanlar: 16 yaşın altındaki kişilerin verileri yalnızca veli/vasi onayı ile işlenir.
Bu gizlilik politikası en son 2 Haziran 2026 tarihinde güncellenmiştir. Değişiklikler hakkında web sitemizde duyuru yapılacaktır.
