NN
NN
NetNet EğitimKoç • Telegram

KVKK Aydınlatma Metni

Bu metin operasyonel taslaktır, hukuki danışmanlık yerine geçmez. Şirket kurulumu ve avukat onayı sonrasında kesinleştirilmelidir. Yer tutucu alanlar (şirket unvanı, adres, VKN, MERSİS) şirket kuruluşu tamamlandıktan sonra doldurulacaktır.

Son güncelleme: 23 Nisan 2026

Yasal dayanak: 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)

Kayıt onaylarında bu metin sürümü kvkk_aydinlatma / v1 olarak kayda geçer.


1. Veri sorumlusu

NetNet Eğitim Koçu platformu ("NetNet", "Platform") üzerinden sunulan dijital eğitim hizmeti kapsamında işlenen kişisel verileriniz bakımından veri sorumlusu aşağıdaki bilgileri taşıyan tüzel kişiliktir:

  • Unvan: [ŞİRKET UNVANI — şirket kurulumu sonrası doldurulacak]
  • Adres: [ŞİRKET ADRESİ — şirket kurulumu sonrası doldurulacak]
  • Vergi Dairesi / VKN: [VERGİ DAİRESİ / VKN — şirket kurulumu sonrası doldurulacak]
  • MERSİS No: [MERSİS NO — şirket kurulumu sonrası doldurulacak]
  • KEP Adresi: [KEP — şirket kurulumu sonrası doldurulacak]
  • E-posta: destek@netnetegitim.com.tr
  • Web sitesi: netnetegitim.com.tr

Bu metin; KVKK md.10 uyarınca kişisel veri sahibi olarak sizlere aydınlatma yükümlülüğünün yerine getirilmesi amacıyla hazırlanmıştır.

2. İşlenen kişisel veri kategorileri

Platform'u kullandığınızda aşağıdaki veri kategorileri işlenir:

2.1. Kimlik ve iletişim verileri

  • Ad, soyad
  • E-posta adresi
  • Telefon numarası
  • Doğum tarihi ve/veya 18+ yaş beyanı

2.2. Öğrenci profil verileri

  • Hedef sınav bilgisi (YKS, KPSS, LGS, ALES, AGS vb.)
  • Haftalık müsaitlik ve çalışma tercihi bilgileri
  • Çalışma planı etkileşim verileri (günlük özet açılma, hatırlatma yanıtları)
  • Platform içi davranış ve performans verileri (çözülen soru, doğru/yanlış oranı, başarı oranı)

2.3. Müşteri işlem verileri

  • Satın alınan paket bilgisi, paket kapsamı, başlangıç/bitiş tarihleri
  • Ödeme tutarı, ödeme tarihi, yenileme durumu
  • İptal, iade ve değişiklik talepleri
  • Destek talebi ve yazışma içerikleri

2.4. Finans ve ödeme verileri

  • Ödeme işlem referansları (iyzico payment ID, conversation ID)
  • Ödeme tarihi ve tutarı
  • Fatura bilgileri

Önemli: Kart numaranız, CVC, kart sahibi adı gibi kart bilgileri NetNet sistemlerinde hiçbir şekilde saklanmaz. Ödeme işlemleri iyzico altyapısı üzerinden yapılır; kart bilgileri yalnızca iyzico tarafında tokenize edilmiş biçimde tutulur.

2.5. İşlem güvenliği verileri

  • Oturum çerezleri ve JWT token'ları
  • Giriş/çıkış kayıtları (tarih, oturum sürümü)
  • IP adresi, tarayıcı ve cihaz bilgisi (güvenlik ve dolandırıcılık tespiti için)
  • Hatalı giriş denemesi ve kötüye kullanım tespit kayıtları

2.6. Telegram entegrasyon verileri

  • Telegram chat ID eşleşmesi
  • Bot ile yapılan etkileşim kayıtları (plan mesajları, soru cevapları)

2.7. Onay ve denetim verileri

  • Kullanım Koşulları, KVKK Aydınlatma, Mesafeli Satış, Ön Bilgilendirme ve diğer metinlerin onay kayıtları (tarih, IP, tarayıcı, metin sürümü, metin hash'i)
  • Hesap silme, veri indirme, başvuru işlemlerinin denetim kayıtları
  • Pazarlama izin/ret kayıtları

3. Kişisel verilerin işlenme amaçları

3.1. Sözleşmenin kurulması ve ifası

  • Hesap oluşturma ve doğrulama
  • Satın alınan paketi size sunma
  • Yapay zekâ destekli çalışma planı oluşturma ve sürdürme
  • Telegram üzerinden günlük hatırlatma ve koçluk akışı
  • Soru pratiği ve performans takibi
  • Destek taleplerine cevap verme

3.2. Yasal yükümlülüklerin yerine getirilmesi

  • Vergi, ticaret ve tüketici mevzuatı gereği kayıt tutma
  • Fatura düzenleme ve saklama
  • Veri saklama ve imha süreçlerinin denetim altına alınması
  • Resmi kurum taleplerine yanıt verme

3.3. Meşru menfaat

  • Hizmet güvenliğinin sağlanması, dolandırıcılık tespiti
  • Platform performansının izlenmesi ve iyileştirilmesi
  • Teknik arızaların tespiti ve giderilmesi
  • Kötüye kullanımın önlenmesi

3.4. Açık rıza

  • Ticari elektronik ileti (pazarlama) gönderimi (yalnızca ayrıca onay vermeniz hâlinde)
  • Opsiyonel çerezlerin kullanımı (analitik, pazarlama)

4. Kişisel verilerin toplanma yöntemi ve hukuki sebebi

4.1. Toplama yöntemleri

  • Web sitesi ve panel üzerindeki form gönderimleri
  • Ödeme sağlayıcısından gelen geri bildirimler (callback)
  • E-posta ve destek kanalı yazışmaları
  • Telegram bot etkileşimleri
  • Otomatik sistem kayıtları (oturum, güvenlik log'ları, çerezler)

4.2. Hukuki sebepler

KVKK md.5/2 çerçevesinde aşağıdaki sebeplerden biri veya birkaçı gerekçedir:

Hukuki sebepUygulandığı işleme
Sözleşmenin kurulması veya ifasıyla ilgili olması (md.5/2-c)Hesap, paket, eğitim hizmeti sunumu
Veri sorumlusunun hukuki yükümlülüğü (md.5/2-ç)Vergi, muhasebe, imha denetim kayıtları
Bir hakkın tesisi, kullanılması veya korunması (md.5/2-e)Dolandırıcılık tespiti, ters ibraz savunması
Meşru menfaat (md.5/2-f)Sistem güvenliği, hizmet iyileştirme
Açık rıza (md.5/1)Pazarlama iletileri, opsiyonel çerezler

Platform özel nitelikli kişisel veri (sağlık, din, etnik köken, biyometrik, genetik vb.) işlememektedir.

5. Kişisel verilerin aktarımı

Verileriniz, hizmetin sunulması için gerekli ölçüde aşağıdaki üçüncü taraflarla paylaşılır:

5.1. Yurt içi aktarımlar

  • iyzico Ödeme ve Elektronik Para Kuruluşu A.Ş. — Ödeme işlemleri, ödeme güvenliği
  • SMS sağlayıcı — Telefon doğrulama ve iki faktörlü kimlik doğrulama
  • Resmi kurumlar — Yasal yükümlülük çerçevesinde talep edilirse

5.2. Yurt dışı aktarımlar

Aşağıdaki hizmet sağlayıcılar yurt dışında konumlanmıştır:

  • Supabase Inc. — Veritabanı ve uygulama altyapısı barındırma
  • Vercel Inc. (ABD) — Uygulama barındırma ve edge network
  • E-posta sağlayıcı — Transaksiyonel ve bilgilendirme e-postaları
  • Telegram — Bot üzerinden koçluk akışı (kullanıcı Telegram hesabıyla eşleşme yaptığında)

Yurt dışı aktarımlar KVKK md.9 çerçevesinde; sözleşmesel güvenceler, veri işleme sözleşmeleri ve açık rıza alındığı hâllerde yasal olarak gerçekleştirilir. Kayıt sırasında sunulan aydınlatma metninin kabulü ile bu aktarımlar için bilgilendirildiğiniz teyit edilir; aktarımlara açık rıza gerektiği durumlarda ayrıca onayınız istenir.

NetNet; kişisel verilerinizi pazarlama amacıyla üçüncü şirketlere satmaz.

6. Kişisel verilerin saklama süreleri

Verileriniz, işlendikleri amaç için gerekli süre ve ilgili mevzuatta öngörülen zamanaşımı süreleri boyunca saklanır; süre sonunda silinir, yok edilir veya anonim hâle getirilir.

Veri kategorisiSaklama süresiHukuki dayanak
Aktif kullanıcı profil verileriHesap aktif olduğu süreceKVKK md.5
Hesap silme sonrası kişisel verilerEn fazla 30 gün (bekleme süresi dahil)KVKK md.7
Ödeme ve fatura kayıtları5 yılVergi Usul Kanunu md.253
Ticari kayıtlar10 yılTürk Ticaret Kanunu md.82
Erişim log'ları (varsa yer sağlayıcı)2 yıl5651 sayılı Kanun
Onay kayıtları (KVKK, sözleşmeler)10 yılİspat yükümlülüğü / TTK
İmha kayıtları3 yılKişisel Verileri Koruma Yönetmeliği md.7/3
Pazarlama izin/ret kayıtlarıİzin geri alınana kadar + 3 yıl6563 sayılı Kanun

Süre dolduğunda veriler silme, yok etme veya anonimleştirme yöntemlerinden uygun olanı ile imha edilir.

7. Hesap silme ve veri imhası

7.1.Hesabınızı dilediğiniz zaman Panel > Ayarlar > Gizlilik ve Güvenlik > "Hesabı Kalıcı Sil" akışından sonlandırabilirsiniz.

7.2. Silme talebi e-posta (ve varsa SMS) ile doğrulandıktan sonra bekleme süresi başlar. Bu süre içinde talebinizi iptal edebilirsiniz.

7.3. Bekleme süresi dolduğunda: öğrenci profili kişisel verileri silinir; iyzico kart referansları sistemden temizlenir; ödeme ve ticari kayıtlar yasal saklama süresi boyunca anonim hâlde muhafaza edilir (ticari kayıtlar kişisel veri içermeyecek biçimde `customer_ref` ile gruplanır); imha işlemi `imha_kayitlari` denetim izine kayıt edilir.

7.4. İmha kaydı, KVKK Kurulu Yönetmeliği md.7/3 uyarınca en az 3 yıl saklanır.

8. İlgili kişinin hakları (KVKK md.11)

KVKK md.11 uyarınca veri sahibi olarak aşağıdaki haklara sahipsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme
  2. İşlenmişse buna ilişkin bilgi talep etme
  3. İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
  5. Eksik veya yanlış işlenmişse düzeltilmesini isteme
  6. KVKK md.7 çerçevesinde silinmesini veya yok edilmesini isteme
  7. Düzeltme, silme, yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  8. Münhasıran otomatik sistemler ile analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
  9. Kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

8.1. Başvuru kanalları

KanalYöntem
Panel self-serviceHesap silme, veri indirme, tüm cihazlardan çıkış
Çevrimiçi başvuru formunetnetegitim.com.tr/kvkk/basvuru
E-postadestek@netnetegitim.com.tr
KEP[KEP — şirket kurulumu sonrası doldurulacak]
Yazılı başvuru[ŞİRKET ADRESİ — şirket kurulumu sonrası doldurulacak]

8.2. Başvuru yanıt süresi

Başvurularınız en geç 30 güniçinde değerlendirilip sonuçlandırılır (KVKK md.13/2). Başvuru ücretsizdir; ancak talep edilen işlemin ayrıca bir maliyeti olması hâlinde Kurul'un belirlediği tarifedeki ücret tahsil edilebilir.

8.3. Kurul'a şikayet

Başvurunuzun reddedilmesi, yetersiz bulunması veya süresinde cevaplanmaması hâlinde, Kişisel Verileri Koruma Kurulu'na şikayet edebilirsiniz:

  • Web: kvkk.gov.tr
  • Şikayet süresi:NetNet'in cevabını öğrendiğiniz tarihten itibaren 30 gün, her hâlde başvuru tarihinden itibaren 60 gün

9. Güvenlik tedbirleri

KVKK md.12 uyarınca verilerinizin güvenliği için aşağıdaki teknik ve idari tedbirler alınmaktadır:

9.1. Teknik tedbirler

  • Şifreleme: TLS/HTTPS ile tüm iletişim; şifreler kriptografik hash (argon2/bcrypt) ile saklanır
  • Veritabanı erişim kontrolü: Row Level Security (RLS) ile satır bazında yetkilendirme
  • Kart bilgisi saklanmaz; yalnızca iyzico tarafında tokenize referans tutulur
  • İki faktörlü doğrulama: kritik işlemlerde (hesap silme, abonelik iptali, veri değişikliği) e-posta + SMS OTP
  • Oturum versiyonlama (`sv`): şifre değişikliği veya "tüm cihazlardan çıkış" işleminde tüm aktif oturumlar anında geçersiz kılınır
  • Ödeme yanıtları sanitize edilerek saklanır (kart token, CVC gibi hassas alanlar temizlenir)
  • Rate limiting ve brute force koruması
  • Yedekleme ve olay kurtarma prosedürleri

9.2. İdari tedbirler

  • Erişim kontrol ve ayrıcalıklı hesap yönetimi
  • Admin işlemlerinin denetim günlüğüne alınması (`admin_islem_loglari`)
  • Veri saklama ve imha politikası — kaynak kod deposunda: docs/DATA_RETENTION_AND_LOGS.md
  • Olay müdahale planı: docs/INCIDENT_RESPONSE.md
  • Ters ibraz ve uyuşmazlık süreçleri: docs/CHARGEBACK_ILK_TEPKI.md

9.3. Veri ihlali bildirimi

KVKK md.12/5 gereği, kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edilmesi hâlinde 72 saat içindeKurul'a ve ilgili kişilere bildirim yapılır.

10. Otomatik karar verme ve profil oluşturma

NetNet; kişiselleştirilmiş çalışma planı, günlük özet ve soru pratiği oluşturmak için yapay zekâ destekli algoritmalar kullanır. Bu algoritmalar:

  • Hedef sınavınız, müsaitlik bilgileriniz ve performans verilerinize göre çalışma planı önerir
  • Platform içi etkileşimlerinize göre içerik sırasını uyarlar
  • Soru pratiğinde zorluk seviyesini kişiselleştirir

Bu işlemler hizmetin özüdür. KVKK md.11/(g) uyarınca, yalnızca otomatik sistemler aracılığıyla analiz edilmek suretiyle aleyhinize bir sonuç ortaya çıkarsa, buna itiraz etme hakkınız bulunmaktadır. İtirazınızı KVKK Başvuru Formu üzerinden iletebilirsiniz.

11. Çerezler

Platform'da zorunlu ve opsiyonel çerezler kullanılır. İlk ziyaretinizde çerez banner'ı ile tercihlerinizi belirleyebilir, daha sonra dilediğiniz zaman değiştirebilirsiniz. Detaylı bilgi için Çerez Politikası sayfasına bakınız.

12. Çocuk verileri

NetNet Platform'u şu an itibarıyla yalnızca 18 yaşını doldurmuş kullanıcılara yöneliktir. Kayıt sırasında yaş beyanı alınır. 18 yaş altı bir kullanıcı tarafından hesap açıldığı tespit edilirse hesap askıya alınır, veriler silinir ve varsa ödeme iade edilir.

13. Metin güncellemeleri

Bu Aydınlatma Metni; hizmet, altyapı veya mevzuat değişikliklerinde güncellenebilir. Önemli değişikliklerde:

  • Sayfanın üstündeki "Son güncelleme" tarihi yenilenir
  • Metnin versiyon numarası artırılır (`LEGAL_DOC_VERSIONS.kvkk_aydinlatma`)
  • E-posta ve/veya panel bildirimi ile haber verilir
  • Önceki sürümler denetim amaçlı arşivde saklanır (`docs/legal-archive/`)

14. İletişim ve başvuru

Veri sorumlusu temsilcisi: [VSİK — şirket kurulumu sonrası atanacaktır]

Genel iletişim: destek@netnetegitim.com.tr

KVKK başvuru formu: netnetegitim.com.tr/kvkk/basvuru

Kurul web sitesi: kvkk.gov.tr

İlgili belgeler

Destek merkezi · Giriş