Sürüm 4 · yürürlük tarihi 26.08.2026 · içerik özeti f54947819e8260cc

KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

Hangi verinin ne kadar süreyle saklandığını, sürenin dolduğunda ne olduğunu ve imhanın nasıl belgelendiğini açıklar. Bu politika bir tanıtım metni değil, çalışan bir yazılım işinin yazılı karşılığıdır. Metindeki süreler ve alan adları, imhayı fiilen yapan işin (apps/api/src/retention-job.ts) parametreleriyle birebir aynıdır; birinin değişmesi hâlinde diğeri de değiştirilmek zorundadır.


1. AMAÇ, KAPSAM VE SORUMLU

Bu politika, AKAVIA EĞİTİM DANIŞMANLIK VE BİLİŞİM HİZMETLERİ LİMİTED ŞİRKETİ (bundan sonra "Şirket") tarafından Dugi kapsamında işlenen kişisel verilerin saklanmasına ve süresi dolduğunda imha edilmesine ilişkin esasları belirler.

Veri sorumlusu AKAVIA EĞİTİM DANIŞMANLIK VE BİLİŞİM HİZMETLERİ LİMİTED ŞİRKETİ
Adres Batıkent Mah. Yunusköy Küme Evleri No: 7B Tepebaşı/Eskişehir
Başvuru adresi kvkk@dugi.me
İnternet adresi dugi.me

Kapsam: Veli, Öğrenci, okul personeli ve destek talebinde bulunan kişilere ait, Dugi sistemlerinde tutulan tüm kişisel veriler.

Temel kural: Kişisel veri, işlendiği amaç için gerekli olan süreden daha uzun saklanmaz. Amaç ortadan kalktığında ve saklamayı gerektiren başka bir hukuki sebep kalmadığında veri silinir, yok edilir veya anonim hâle getirilir.


2. ÜÇ FARKLI İŞLEM — KARIŞTIRILMAMASI GEREKEN AYRIM

İşlem Ne yapılır Veri geri getirilebilir mi Nerede kullanılır
Silme Veri, ilgili kullanıcılar için erişilemez ve kullanılamaz hâle getirilir Hayır Belirli bir kaydın kaldırılması
Yok etme Veri hiç kimse tarafından hiçbir şekilde erişilemez hâle getirilir Hayır Fiziksel ortam, yedek ortam
Anonim hâle getirme Verinin kişiyle eşleştirilmesini sağlayan alanlar kaldırılır; kaydın geri kalanı kimliksiz olarak kalır Hayır — kişiyle bağı geri kurulamaz §5'teki periyodik imha

2.1 Neden silme değil de anonim hâle getirme

Dugi'de bir öğrencinin çalışma kaydı iki ayrı şeyden oluşur:

  1. Kim olduğu — ad, soyad, e-posta, telefon, doğum tarihi, kurum.
  2. Ne yaptığı — hangi adımı çözdüğü, hangi konuda ne kadar ilerlediği.

Birincisi kişisel veridir ve süresi dolduğunda temizlenir. İkincisi, kimlikten koparıldığında artık kişisel veri değildir; içeriğin hangi noktada zorlandığını gösterdiği için anonim olarak kalır.

Bunun anlamı açıkça yazılmalıdır: imhadan sonra "kaç öğrenci bu adımda zorlandı" sorusu hâlâ cevaplanabilir; "bu öğrenci kimdi" sorusu ise cevaplanamaz. İkinci soruyu cevaplayan alanlar geri dönüşü olmayacak şekilde silinmiştir.


3. SAKLAMA SÜRELERİ

Veri türü Saklama süresi Hukuki dayanak Süre sonunda ne olur
Hesap ve kimlik verileri (ad, soyad, e-posta, telefon, doğum tarihi, kurum) Abonelik devam ettiği sürece. Abone olunmadıysa: deneme süresinin bitiminden itibaren 12 ay KVKK m.5/2-c — sözleşmenin kurulması ve ifası Anonim hâle getirilir (§5). Kayıt satırı silinmez; kimlik alanları temizlenir
Abonelik, sipariş, onay ve tahsilat kayıtları (hangi sözleşme sürümüne, ne zaman, hangi kanaldan onay verildiği; ödeme ve fesih kayıtları) 3 yıl Mesafeli Sözleşmeler Yönetmeliği m.20 — sözleşmeye ilişkin kayıtların en az üç yıl saklanması Silinir veya anonim hâle getirilir
Fatura ve muhasebe kayıtları Vergi ve ticaret mevzuatının öngördüğü süre; bu iki mevzuat farklı süre öngörüyorsa aşağıdaki kural gereği en uzun olanı uygulanır 213 s. VUK · 6102 s. TTK Süre sonunda imha edilir
Öğrencinin çalışma ve ilerleme verisi (adım sonuçları, ilerleme düzeyi) Hesap yaşadığı sürece KVKK m.5/2-c — hizmetin sunulması Kimlik alanları temizlendiğinde anonim olarak kalır (§2.1)
Öğrencinin ürettiği içerik (yazdığı cevaplar, çizimler) Hesap yaşadığı sürece KVKK m.5/2-c Hesabın kimlik alanları temizlendiğinde bu içeriğin hesapla bağı kalkar (§6.1)
Yapay zekâ destekli değerlendirmeye ilişkin kayıtlar Sağlayıcıya gönderilen ham istem metni saklanmaz; üretilen geri bildirim, ilgili olduğu hesabın süresine tabidir (yukarıdaki satırlar) KVKK m.5/2-c ve m.5/2-f Hesapla birlikte anonim hâle getirilir
Oturum kayıtları (oturum yenileme kaydı) 30 gün KVKK m.5/2-f — meşru menfaat (hesap güvenliği) Süresi dolan kayıt geçersizleşir; çıkış yapıldığında derhâl silinir
Sunucu ve erişim günlükleri 5651 s. Kanun kapsamında bir saklama yükümlülüğü doğuyorsa o mevzuatın öngördüğü süre; doğmuyorsa hesap güvenliği amacının gerektirdiği süreyle sınırlı olarak 5651 s. Kanun · KVKK m.5/2-f Silinir
Destek yazışmaları Talebin kapanmasından itibaren, tüketici mevzuatında öngörülen başvuru ve şikâyet süreleri boyunca KVKK m.5/2-f · TKHK m.68 (şikâyet süreçleri) Silinir
Ticari ileti izinleri ve geri alma kayıtları 3 yıl — onayın geçerliliğinin sona erdiği tarihten itibaren. Ticari iletilere ilişkin diğer kayıtlarda süre, kayıt tarihinden itibaren işler Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik m.13/2 · 6563 s. ETK · İYS mevzuatı Silinir veya anonim hâle getirilir
Veli notları ve çocuğun hazır cevapları Hesap yaşadığı sürece KVKK m.5/2-c — hizmetin sunulması Hesabın kimlik alanları temizlendiğinde bu yazışmanın kişiyle bağı kalkar (§6.1)
Veli işlem günlüğü (hangi veli, ne zaman, ne yaptı) Hesap yaşadığı sürece ve hesabın kapanmasından itibaren 3 yıl KVKK m.5/2-f — meşru menfaat: birden çok velinin işlem yapabildiği hesapta anlaşmazlığın çözümü; ayrıca m.12 hesap verebilirlik Silinir
Ek veli bağları ve davetleri Bağ: kaldırılana kadar. Kabul edilmemiş davet: 7 gün (geçerlilik süresi) KVKK m.5/2-c — sözleşmenin ifası Süresi dolan davet geçersizleşir; kaldırılan bağ kayıt olarak kalır, erişim vermez
Ödül tanımları ve istekleri (Ailenin Rafı) Hesap yaşadığı sürece KVKK m.5/2-c Hesapla birlikte anonim hâle gelir
İmha günlüğü (data_retention_log) Silinmez — imhanın kendisinin ispatıdır KVKK m.7 ve m.12 — imha yükümlülüğünün yerine getirildiğinin gösterilmesi Saklanmaya devam eder. §6'da açıklandığı üzere imha edilen verinin kendisini içermez

Bir veri için birden çok süre çakışırsa en uzun olan uygulanır. Örneğin abone olmuş bir Velinin tahsilat kaydı, hesap anonimleştikten sonra da üç yıllık süre dolana kadar saklanır.


4. HANGİ HESAP İMHAYA GİRER, HANGİSİ GİRMEZ

Periyodik imha, yalnızca aşağıdaki üç şartın tamamını sağlayan hesaplara uygulanır:

  1. Deneme süresi başlamış ve bitmiş olacak;
  2. Deneme bitiş tarihinin üzerinden 12 aydan fazla geçmiş olacak;
  3. Hesap hiç abone olmamış olacak.

4.1 İmhaya girmeyen hesaplar

Abonelik ilişkisi kurulmuş hesaplar bu kuralın dışındadır. Aşağıdaki durumlardaki hesaplar imha adayı sayılmaz:

Durum Anlamı
Aktif abonelik Abonelik sürüyor
Ödeme gecikmesi Abonelik var, tahsilat henüz tamamlanmadı
İptal edilmiş abonelik Abonelik kurulmuş ve sonra feshedilmiş — sözleşme ilişkisi doğduğu için §3'teki 3 yıllık kayıt saklama süresi işler

Üçüncü satır bilinçlidir: bir kez abone olmuş kişinin kaydı, aboneliği bitse bile bu kuralla anonimleştirilmez. Onun için Mesafeli Sözleşmeler Yönetmeliği m.20 süresi ve mali mevzuat süreleri geçerlidir.

4.2 Kuralın adı

Bu kural, imha günlüğüne şu adla yazılır:

deneme_bitisi_12_ay_abonelik_yok

Kuralın adının kaydedilmesi, ileride farklı saklama kuralları eklendiğinde her imhanın hangi gerekçeyle yapıldığının ayırt edilebilmesi içindir.


5. İMHADAN ÖNCE BİLGİLENDİRME — 30 GÜN

Bir hesap imha edilmeden 30 gün önce, Velinin sistemde kayıtlı e-posta adresine bilgilendirme gönderilir. Bilgilendirmede:

açıkça belirtilir. Her hesap için bu bilgilendirme bir kez gönderilir ve gönderildiği kayda geçer.

5.1 Bu bir ticari ileti DEĞİLDİR

Bu e-posta, kurulmuş bir ilişkinin sona ermesine dair işlemsel bir bilgilendirmedir; mal veya hizmet tanıtımı, pazarlama ya da kampanya içermez.

6563 s. Elektronik Ticaretin Düzenlenmesi Hakkında Kanun uyarınca, alıcının kendisiyle kurulan işleme ilişkin bilgilendirme iletileri için önceden onay aranmaz. Bu nedenle bilgilendirme, İYS izni bulunmayan Veliye de gönderilir ve gönderilmemesi seçenek değildir.

Bu e-postaya hiçbir koşulda pazarlama içeriği eklenmemelidir. Tek bir kampanya cümlesi, iletiyi ticari ileti hâline getirir ve izinsiz gönderim sayılır.

5.2 Bilgilendirmenin sonuç doğurmaması

Veli bilgilendirmeye cevap vermezse imha, süre dolduğunda kendiliğinden yapılır. Sessizlik, saklamaya rıza anlamına gelmez.


6. İMHA NASIL YAPILIR

6.1 Temizlenen alanlar

İmha sırasında hesap kaydındaki şu alanlar temizlenir:

Alan Ne olur
name (ad) Sabit bir değere (Anonim) çevrilir
surname (soyad) Boşaltılır
email (e-posta) Gerçek adres silinir; yerine kişiye ulaşılamayan, yalnızca kaydın tekrar işlenmesini önleyen teknik bir işaret yazılır
phone (telefon) Boşaltılır
birth_date (doğum tarihi) Boşaltılır
organization (kurum) Boşaltılır

Ayrıca hesap pasif duruma alınır ve abonelik durumu süresi dolmuş olarak işaretlenir; hesaba yeniden giriş yapılamaz.

Bu liste bağlayıcıdır. İşleyen kod bu altı alanı temizler; politika da bu altı alanı sayar. Kod tarafında yeni bir kimlik alanı eklenirse (ör. adres, profil görseli), hem koda hem bu tabloya eklenmesi zorunludur. Aksi hâlde politika ile uygulama birbirini çürütür ve denetimde ikisi de güvenilirliğini kaybeder.

6.2 Temizlenmeyenler

Öğrencinin çalışma sonuçları, ilerleme kayıtları ve içerik istatistikleri silinmez; yukarıdaki alanların temizlenmesiyle birlikte kişiyle ilişkilendirilemez hâle gelir (§2.1).

6.3 İmha günlüğü

Her imha ve her bilgilendirme, ayrı bir kayıt olarak data_retention_log tablosuna yazılır. Kayıt şunları içerir:

Alan İçerik
İşlem anonymized (anonim hâle getirildi) veya notified (bilgilendirildi)
Kural §4.2'deki kural adı
Alanlar Temizlenen alanların ADLARI
Zaman İşlemin yapıldığı an
Kullanıcı numarası Hangi hesaba ilişkin olduğu

Günlük, temizlenen verinin DEĞERLERİNİ tutmaz — yalnızca ADLARINI tutar.

Gerekçesi basittir: silinen e-posta adresini imha günlüğüne yazmak, imha günlüğünü imha edilen verinin bir kopyası hâline getirirdi. O zaman veri silinmemiş, yalnızca yer değiştirmiş olurdu. Günlük "hangi hesapta hangi alanların ne zaman temizlendiği" sorusunu cevaplar; "temizlenen değer neydi" sorusunu cevaplayamaz ve cevaplamamalıdır.

Günlükte kullanıcı numarası tutulmaya devam eder — bu, imha yükümlülüğünün yerine getirildiğini gösterebilmek için gereklidir. Numaranın işaret ettiği kayıttaki kimlik alanları temizlendiğinden, numara tek başına kişiyi tanımlamaya elverişli değildir.

6.4 Varsayılan davranış: hiçbir şey silinmez

İmha işi, elle onay verilmeden rapor kipinde çalışır: kaç hesabın imha adayı olduğunu listeler, hiçbir kaydı değiştirmez. Silme işlemi ancak açık bir uygulama talimatıyla yapılır.

Geri dönüşü olmayan bir işlemin varsayılanı "yap" olamaz; bu, kazara toplu silmeye karşı tasarım düzeyindeki tedbirdir.


7. PERİYODİK İMHA ZAMANLAMASI

Saklama süresi dolan veriler, en geç altı ayda bir yapılan periyodik imha işlemiyle temizlenir. Mevzuatın daha kısa bir azami süre öngörmesi hâlinde o süre uygulanır.


8. İLGİLİ KİŞİNİN SİLME TALEBİ İLE PERİYODİK İMHANIN İLİŞKİSİ

Bu ikisi ayrı yollardır ve biri diğerinin yerine geçmez.

Periyodik imha (§4–§7) Silme talebi (KVKK m.7 ve m.11)
Kim başlatır Şirket, kendiliğinden İlgili kişi (Veli veya Öğrenci adına Veli)
Ne zaman Saklama süresi dolduğunda Talep edildiği anda
Süre Altı ayda bir Başvurudan itibaren en geç 30 gün
Kapsam §4'teki şartları taşıyan hesaplar Talebe konu kişisel veriler

8.1 Silme talebi nasıl yapılır

Talep kvkk@dugi.me adresine iletilir. Başvuru en geç 30 gün içinde sonuçlandırılır ve sonucu başvurana yazılı olarak bildirilir.

8.2 Silme talebi her zaman tam silmeyle sonuçlanmaz

Bir verinin saklanmasını gerektiren hukuki bir sebep varsa (§3'teki üç yıllık ve mali mevzuat süreleri gibi), o veri talep üzerine silinemez. Bu durumda:

Talebin reddi hâlinde ilgili kişi, Kişisel Verileri Koruma Kuruluna şikâyette bulunabilir.


9. HESABIN VELİ TARAFINDAN KAPATILMASI

Veli, hesabın kapatılmasını dilediği zaman talep edebilir. Hesap kapatıldığında kimlik alanları §6.1'deki yöntemle temizlenir; §3'te sayılan hukuki sürelere tabi kayıtlar, süreleri doluncaya kadar saklanmaya devam eder.

Deneme süresi sonunda hesap salt okunur duruma geçtiğinde veri silinmez; 12 aylık süre bu noktadan itibaren işlemeye başlar (bkz. Deneme Koşulları).


10. VERİ GÜVENLİĞİ VE YEDEKLER

Kişisel veriler, yetkisiz erişime karşı korunur; erişim yetkileri görev tanımıyla sınırlıdır ve veriler şifreli bağlantı üzerinden iletilir.

Yedekler: Bir kayıt canlı sistemde imha edildiğinde, o kaydın daha eski yedek kopyalarında bir süre daha bulunması teknik olarak kaçınılmazdır. Yedekler yalnızca felaket kurtarma amacıyla tutulur, günlük işlemlerde kullanılmaz ve kendi saklama süreleri dolduğunda yok edilir. Bir yedekten geri dönülmesi hâlinde, imha edilmiş kayıtların yeniden işlenmeye açılmaması için imha günlüğü (§6.3) esas alınır ve imha işlemi tekrarlanır.


11. POLİTİKANIN GÜNCELLENMESİ

Bu politika, saklama süreleri veya imha yöntemi değiştiğinde güncellenir ve yeni sürüm numarasıyla yayımlanır.

Politikada yapılan her değişiklik, imhayı yapan yazılım işine de işlenmek zorundadır. Metin ile kod arasındaki her sapma, denetimde ikisinin de geçersizliği anlamına gelir.

Sürüm: 4 · Yürürlük: 26.08.2026