f54947819e8260ccHangi verinin ne kadar süreyle saklandığını, sürenin dolduğunda ne olduğunu ve imhanın nasıl belgelendiğini açıklar. Bu politika bir tanıtım metni değil, çalışan bir yazılım işinin yazılı karşılığıdır. Metindeki süreler ve alan adları, imhayı fiilen yapan işin (
apps/api/src/retention-job.ts) parametreleriyle birebir aynıdır; birinin değişmesi hâlinde diğeri de değiştirilmek zorundadır.
Bu politika, AKAVIA EĞİTİM DANIŞMANLIK VE BİLİŞİM HİZMETLERİ LİMİTED ŞİRKETİ (bundan sonra "Şirket") tarafından Dugi kapsamında işlenen kişisel verilerin saklanmasına ve süresi dolduğunda imha edilmesine ilişkin esasları belirler.
| Veri sorumlusu | AKAVIA EĞİTİM DANIŞMANLIK VE BİLİŞİM HİZMETLERİ LİMİTED ŞİRKETİ |
| Adres | Batıkent Mah. Yunusköy Küme Evleri No: 7B Tepebaşı/Eskişehir |
| Başvuru adresi | kvkk@dugi.me |
| İnternet adresi | dugi.me |
Kapsam: Veli, Öğrenci, okul personeli ve destek talebinde bulunan kişilere ait, Dugi sistemlerinde tutulan tüm kişisel veriler.
Temel kural: Kişisel veri, işlendiği amaç için gerekli olan süreden daha uzun saklanmaz. Amaç ortadan kalktığında ve saklamayı gerektiren başka bir hukuki sebep kalmadığında veri silinir, yok edilir veya anonim hâle getirilir.
| İşlem | Ne yapılır | Veri geri getirilebilir mi | Nerede kullanılır |
|---|---|---|---|
| Silme | Veri, ilgili kullanıcılar için erişilemez ve kullanılamaz hâle getirilir | Hayır | Belirli bir kaydın kaldırılması |
| Yok etme | Veri hiç kimse tarafından hiçbir şekilde erişilemez hâle getirilir | Hayır | Fiziksel ortam, yedek ortam |
| Anonim hâle getirme | Verinin kişiyle eşleştirilmesini sağlayan alanlar kaldırılır; kaydın geri kalanı kimliksiz olarak kalır | Hayır — kişiyle bağı geri kurulamaz | §5'teki periyodik imha |
Dugi'de bir öğrencinin çalışma kaydı iki ayrı şeyden oluşur:
Birincisi kişisel veridir ve süresi dolduğunda temizlenir. İkincisi, kimlikten koparıldığında artık kişisel veri değildir; içeriğin hangi noktada zorlandığını gösterdiği için anonim olarak kalır.
Bunun anlamı açıkça yazılmalıdır: imhadan sonra "kaç öğrenci bu adımda zorlandı" sorusu hâlâ cevaplanabilir; "bu öğrenci kimdi" sorusu ise cevaplanamaz. İkinci soruyu cevaplayan alanlar geri dönüşü olmayacak şekilde silinmiştir.
| Veri türü | Saklama süresi | Hukuki dayanak | Süre sonunda ne olur |
|---|---|---|---|
| Hesap ve kimlik verileri (ad, soyad, e-posta, telefon, doğum tarihi, kurum) | Abonelik devam ettiği sürece. Abone olunmadıysa: deneme süresinin bitiminden itibaren 12 ay | KVKK m.5/2-c — sözleşmenin kurulması ve ifası | Anonim hâle getirilir (§5). Kayıt satırı silinmez; kimlik alanları temizlenir |
| Abonelik, sipariş, onay ve tahsilat kayıtları (hangi sözleşme sürümüne, ne zaman, hangi kanaldan onay verildiği; ödeme ve fesih kayıtları) | 3 yıl | Mesafeli Sözleşmeler Yönetmeliği m.20 — sözleşmeye ilişkin kayıtların en az üç yıl saklanması | Silinir veya anonim hâle getirilir |
| Fatura ve muhasebe kayıtları | Vergi ve ticaret mevzuatının öngördüğü süre; bu iki mevzuat farklı süre öngörüyorsa aşağıdaki kural gereği en uzun olanı uygulanır | 213 s. VUK · 6102 s. TTK | Süre sonunda imha edilir |
| Öğrencinin çalışma ve ilerleme verisi (adım sonuçları, ilerleme düzeyi) | Hesap yaşadığı sürece | KVKK m.5/2-c — hizmetin sunulması | Kimlik alanları temizlendiğinde anonim olarak kalır (§2.1) |
| Öğrencinin ürettiği içerik (yazdığı cevaplar, çizimler) | Hesap yaşadığı sürece | KVKK m.5/2-c | Hesabın kimlik alanları temizlendiğinde bu içeriğin hesapla bağı kalkar (§6.1) |
| Yapay zekâ destekli değerlendirmeye ilişkin kayıtlar | Sağlayıcıya gönderilen ham istem metni saklanmaz; üretilen geri bildirim, ilgili olduğu hesabın süresine tabidir (yukarıdaki satırlar) | KVKK m.5/2-c ve m.5/2-f | Hesapla birlikte anonim hâle getirilir |
| Oturum kayıtları (oturum yenileme kaydı) | 30 gün | KVKK m.5/2-f — meşru menfaat (hesap güvenliği) | Süresi dolan kayıt geçersizleşir; çıkış yapıldığında derhâl silinir |
| Sunucu ve erişim günlükleri | 5651 s. Kanun kapsamında bir saklama yükümlülüğü doğuyorsa o mevzuatın öngördüğü süre; doğmuyorsa hesap güvenliği amacının gerektirdiği süreyle sınırlı olarak | 5651 s. Kanun · KVKK m.5/2-f | Silinir |
| Destek yazışmaları | Talebin kapanmasından itibaren, tüketici mevzuatında öngörülen başvuru ve şikâyet süreleri boyunca | KVKK m.5/2-f · TKHK m.68 (şikâyet süreçleri) | Silinir |
| Ticari ileti izinleri ve geri alma kayıtları | 3 yıl — onayın geçerliliğinin sona erdiği tarihten itibaren. Ticari iletilere ilişkin diğer kayıtlarda süre, kayıt tarihinden itibaren işler | Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik m.13/2 · 6563 s. ETK · İYS mevzuatı | Silinir veya anonim hâle getirilir |
| Veli notları ve çocuğun hazır cevapları | Hesap yaşadığı sürece | KVKK m.5/2-c — hizmetin sunulması | Hesabın kimlik alanları temizlendiğinde bu yazışmanın kişiyle bağı kalkar (§6.1) |
| Veli işlem günlüğü (hangi veli, ne zaman, ne yaptı) | Hesap yaşadığı sürece ve hesabın kapanmasından itibaren 3 yıl | KVKK m.5/2-f — meşru menfaat: birden çok velinin işlem yapabildiği hesapta anlaşmazlığın çözümü; ayrıca m.12 hesap verebilirlik | Silinir |
| Ek veli bağları ve davetleri | Bağ: kaldırılana kadar. Kabul edilmemiş davet: 7 gün (geçerlilik süresi) | KVKK m.5/2-c — sözleşmenin ifası | Süresi dolan davet geçersizleşir; kaldırılan bağ kayıt olarak kalır, erişim vermez |
| Ödül tanımları ve istekleri (Ailenin Rafı) | Hesap yaşadığı sürece | KVKK m.5/2-c | Hesapla birlikte anonim hâle gelir |
İmha günlüğü (data_retention_log) |
Silinmez — imhanın kendisinin ispatıdır | KVKK m.7 ve m.12 — imha yükümlülüğünün yerine getirildiğinin gösterilmesi | Saklanmaya devam eder. §6'da açıklandığı üzere imha edilen verinin kendisini içermez |
Bir veri için birden çok süre çakışırsa en uzun olan uygulanır. Örneğin abone olmuş bir Velinin tahsilat kaydı, hesap anonimleştikten sonra da üç yıllık süre dolana kadar saklanır.
Periyodik imha, yalnızca aşağıdaki üç şartın tamamını sağlayan hesaplara uygulanır:
Abonelik ilişkisi kurulmuş hesaplar bu kuralın dışındadır. Aşağıdaki durumlardaki hesaplar imha adayı sayılmaz:
| Durum | Anlamı |
|---|---|
| Aktif abonelik | Abonelik sürüyor |
| Ödeme gecikmesi | Abonelik var, tahsilat henüz tamamlanmadı |
| İptal edilmiş abonelik | Abonelik kurulmuş ve sonra feshedilmiş — sözleşme ilişkisi doğduğu için §3'teki 3 yıllık kayıt saklama süresi işler |
Üçüncü satır bilinçlidir: bir kez abone olmuş kişinin kaydı, aboneliği bitse bile bu kuralla anonimleştirilmez. Onun için Mesafeli Sözleşmeler Yönetmeliği m.20 süresi ve mali mevzuat süreleri geçerlidir.
Bu kural, imha günlüğüne şu adla yazılır:
deneme_bitisi_12_ay_abonelik_yok
Kuralın adının kaydedilmesi, ileride farklı saklama kuralları eklendiğinde her imhanın hangi gerekçeyle yapıldığının ayırt edilebilmesi içindir.
Bir hesap imha edilmeden 30 gün önce, Velinin sistemde kayıtlı e-posta adresine bilgilendirme gönderilir. Bilgilendirmede:
açıkça belirtilir. Her hesap için bu bilgilendirme bir kez gönderilir ve gönderildiği kayda geçer.
Bu e-posta, kurulmuş bir ilişkinin sona ermesine dair işlemsel bir bilgilendirmedir; mal veya hizmet tanıtımı, pazarlama ya da kampanya içermez.
6563 s. Elektronik Ticaretin Düzenlenmesi Hakkında Kanun uyarınca, alıcının kendisiyle kurulan işleme ilişkin bilgilendirme iletileri için önceden onay aranmaz. Bu nedenle bilgilendirme, İYS izni bulunmayan Veliye de gönderilir ve gönderilmemesi seçenek değildir.
Bu e-postaya hiçbir koşulda pazarlama içeriği eklenmemelidir. Tek bir kampanya cümlesi, iletiyi ticari ileti hâline getirir ve izinsiz gönderim sayılır.
Veli bilgilendirmeye cevap vermezse imha, süre dolduğunda kendiliğinden yapılır. Sessizlik, saklamaya rıza anlamına gelmez.
İmha sırasında hesap kaydındaki şu alanlar temizlenir:
| Alan | Ne olur |
|---|---|
name (ad) |
Sabit bir değere (Anonim) çevrilir |
surname (soyad) |
Boşaltılır |
email (e-posta) |
Gerçek adres silinir; yerine kişiye ulaşılamayan, yalnızca kaydın tekrar işlenmesini önleyen teknik bir işaret yazılır |
phone (telefon) |
Boşaltılır |
birth_date (doğum tarihi) |
Boşaltılır |
organization (kurum) |
Boşaltılır |
Ayrıca hesap pasif duruma alınır ve abonelik durumu süresi dolmuş olarak işaretlenir; hesaba yeniden giriş yapılamaz.
Bu liste bağlayıcıdır. İşleyen kod bu altı alanı temizler; politika da bu altı alanı sayar. Kod tarafında yeni bir kimlik alanı eklenirse (ör. adres, profil görseli), hem koda hem bu tabloya eklenmesi zorunludur. Aksi hâlde politika ile uygulama birbirini çürütür ve denetimde ikisi de güvenilirliğini kaybeder.
Öğrencinin çalışma sonuçları, ilerleme kayıtları ve içerik istatistikleri silinmez; yukarıdaki alanların temizlenmesiyle birlikte kişiyle ilişkilendirilemez hâle gelir (§2.1).
Her imha ve her bilgilendirme, ayrı bir kayıt olarak data_retention_log
tablosuna yazılır. Kayıt şunları içerir:
| Alan | İçerik |
|---|---|
| İşlem | anonymized (anonim hâle getirildi) veya notified (bilgilendirildi) |
| Kural | §4.2'deki kural adı |
| Alanlar | Temizlenen alanların ADLARI |
| Zaman | İşlemin yapıldığı an |
| Kullanıcı numarası | Hangi hesaba ilişkin olduğu |
Günlük, temizlenen verinin DEĞERLERİNİ tutmaz — yalnızca ADLARINI tutar.
Gerekçesi basittir: silinen e-posta adresini imha günlüğüne yazmak, imha günlüğünü imha edilen verinin bir kopyası hâline getirirdi. O zaman veri silinmemiş, yalnızca yer değiştirmiş olurdu. Günlük "hangi hesapta hangi alanların ne zaman temizlendiği" sorusunu cevaplar; "temizlenen değer neydi" sorusunu cevaplayamaz ve cevaplamamalıdır.
Günlükte kullanıcı numarası tutulmaya devam eder — bu, imha yükümlülüğünün yerine getirildiğini gösterebilmek için gereklidir. Numaranın işaret ettiği kayıttaki kimlik alanları temizlendiğinden, numara tek başına kişiyi tanımlamaya elverişli değildir.
İmha işi, elle onay verilmeden rapor kipinde çalışır: kaç hesabın imha adayı olduğunu listeler, hiçbir kaydı değiştirmez. Silme işlemi ancak açık bir uygulama talimatıyla yapılır.
Geri dönüşü olmayan bir işlemin varsayılanı "yap" olamaz; bu, kazara toplu silmeye karşı tasarım düzeyindeki tedbirdir.
Saklama süresi dolan veriler, en geç altı ayda bir yapılan periyodik imha işlemiyle temizlenir. Mevzuatın daha kısa bir azami süre öngörmesi hâlinde o süre uygulanır.
Bu ikisi ayrı yollardır ve biri diğerinin yerine geçmez.
| Periyodik imha (§4–§7) | Silme talebi (KVKK m.7 ve m.11) | |
|---|---|---|
| Kim başlatır | Şirket, kendiliğinden | İlgili kişi (Veli veya Öğrenci adına Veli) |
| Ne zaman | Saklama süresi dolduğunda | Talep edildiği anda |
| Süre | Altı ayda bir | Başvurudan itibaren en geç 30 gün |
| Kapsam | §4'teki şartları taşıyan hesaplar | Talebe konu kişisel veriler |
Talep kvkk@dugi.me adresine iletilir. Başvuru en geç 30 gün içinde sonuçlandırılır ve sonucu başvurana yazılı olarak bildirilir.
Bir verinin saklanmasını gerektiren hukuki bir sebep varsa (§3'teki üç yıllık ve mali mevzuat süreleri gibi), o veri talep üzerine silinemez. Bu durumda:
Talebin reddi hâlinde ilgili kişi, Kişisel Verileri Koruma Kuruluna şikâyette bulunabilir.
Veli, hesabın kapatılmasını dilediği zaman talep edebilir. Hesap kapatıldığında kimlik alanları §6.1'deki yöntemle temizlenir; §3'te sayılan hukuki sürelere tabi kayıtlar, süreleri doluncaya kadar saklanmaya devam eder.
Deneme süresi sonunda hesap salt okunur duruma geçtiğinde veri silinmez; 12 aylık süre bu noktadan itibaren işlemeye başlar (bkz. Deneme Koşulları).
Kişisel veriler, yetkisiz erişime karşı korunur; erişim yetkileri görev tanımıyla sınırlıdır ve veriler şifreli bağlantı üzerinden iletilir.
Yedekler: Bir kayıt canlı sistemde imha edildiğinde, o kaydın daha eski yedek kopyalarında bir süre daha bulunması teknik olarak kaçınılmazdır. Yedekler yalnızca felaket kurtarma amacıyla tutulur, günlük işlemlerde kullanılmaz ve kendi saklama süreleri dolduğunda yok edilir. Bir yedekten geri dönülmesi hâlinde, imha edilmiş kayıtların yeniden işlenmeye açılmaması için imha günlüğü (§6.3) esas alınır ve imha işlemi tekrarlanır.
Bu politika, saklama süreleri veya imha yöntemi değiştiğinde güncellenir ve yeni sürüm numarasıyla yayımlanır.
Politikada yapılan her değişiklik, imhayı yapan yazılım işine de işlenmek zorundadır. Metin ile kod arasındaki her sapma, denetimde ikisinin de geçersizliği anlamına gelir.
Sürüm: 4 · Yürürlük: 26.08.2026