Yasal bilgi

Gizlilik Politikası

Son güncelleme: 14 Ağustos 2026

KPSS Cepte Gizlilik Politikası

KPSS Cepte olarak kullanıcılarımızın kişisel verilerinin gizliliğine önem veriyoruz. Bu Gizlilik Politikası, KPSS Cepte mobil uygulamasını kullandığınızda hangi bilgilerin işlendiğini, bu bilgilerin hangi amaçlarla kullanıldığını ve verileriniz üzerindeki haklarınızı açıklamaktadır.

1. Veri sorumlusu ve iletişim

KPSS Cepte kapsamında kişisel verilerin işlenmesinden sorumlu kişi:

Burak Akbulut

İletişim: kpsscepteapp@gmail.com

Web: https://kpsscepte.com.tr

2. İşlediğimiz bilgiler

Hizmeti kullanırken aşağıdaki bilgiler işlenebilir:

Hesap bilgileri

  • Ad
  • E-posta adresi
  • Kullanıcı kimliği
  • E-posta doğrulama durumu
  • Hesap ve kimlik doğrulama bilgileri

Parolalar düz metin olarak saklanmaz; güvenli şekilde hashlenerek saklanır.

Çalışma ve uygulama kullanım bilgileri

Uygulamanın eğitim ve kişiselleştirme özelliklerini sunabilmesi için aşağıdaki bilgiler işlenebilir:

  • XP ve ilerleme bilgileri
  • Streak ve günlük hedef bilgileri
  • Tamamlanan dersler
  • Quiz ve test sonuçları
  • Doğru ve yanlış cevap bilgileri
  • Yanlış cevap tekrarları
  • Kaydedilen sorular
  • Kaydedilen flashcardlar
  • Flashcard tekrar ve ilerleme bilgileri
  • Çalışma planları
  • Günlük çalışma planları
  • Kullanıcı notları
  • Deneme sınavı sonuçları ve cevapları

Bu verilerin bir bölümü, örneğin tekrar edilmesi gereken flashcardların veya yanlış yapılan soruların önceliklendirilmesi gibi kullanıcıya özel çalışma deneyimi oluşturmak amacıyla kullanılabilir.

3. Kimlik doğrulama ve güvenlik

Hesap güvenliği amacıyla access token, refresh token ve e-posta doğrulama/şifre sıfırlama kodlarına ilişkin teknik bilgiler işlenir.

Access token veritabanında saklanmaz. Refresh tokenların veritabanında yalnızca hashlenmiş karşılığı tutulur.

Doğrulama ve şifre sıfırlama kodlarının da veritabanında yalnızca güvenli hash karşılıkları saklanır.

4. Cihazda saklanan bilgiler

Mobil cihazda aşağıdaki bilgiler yerel olarak saklanabilir:

  • Refresh token
  • Bildirim tercihleri
  • Onboarding tamamlanma bilgisi

Access token yalnızca uygulamanın çalışma belleğinde tutulur.

KPSS Cepte şu anda reklam kimliği, cihaz kimliği veya Expo push tokenı toplamamaktadır.

5. Bildirimler

KPSS Cepte, çalışma hatırlatmaları için cihaz üzerinde çalışan yerel bildirimler kullanabilir.

Şu anda uzaktan push notification altyapısı kullanılmamaktadır ve push notification amacıyla cihaz tokenı toplanmamaktadır.

6. Analytics, reklam ve takip

Mevcut uygulama sürümünde:

  • reklam SDK'sı,
  • üçüncü taraf analytics sistemi,
  • kullanıcılar arası takip sistemi,
  • reklam kimliği takibi

kullanılmamaktadır.

Kişisel veriler reklam amacıyla satılmaz.

7. Verileri neden kullanıyoruz?

Kişisel veriler aşağıdaki amaçlarla işlenebilir:

  • Kullanıcı hesabının oluşturulması ve yönetilmesi
  • Kullanıcının kimliğinin doğrulanması
  • Uygulama özelliklerinin sunulması
  • Çalışma ilerlemesinin kaydedilmesi
  • Kullanıcıya özel çalışma planı ve tekrar deneyimi sunulması
  • Hesap ve uygulama güvenliğinin sağlanması
  • Şifre sıfırlama ve e-posta doğrulama işlemlerinin yürütülmesi
  • Kullanıcı destek taleplerinin cevaplandırılması
  • Hizmetin teknik olarak işletilmesi ve güvenliğinin korunması

8. Hizmet sağlayıcıları ve veri aktarımı

KPSS Cepte hizmetinin çalışması için sınırlı ölçüde üçüncü taraf altyapı sağlayıcılarından yararlanılmaktadır.

Bunlar arasında:

  • Render — backend/API altyapısı
  • Supabase — PostgreSQL veritabanı altyapısı
  • Resend — hesap doğrulama ve şifre sıfırlama e-postalarının gönderilmesi

Bu hizmetlerin bir kısmının altyapısı Türkiye dışında bulunduğundan kişisel veriler, hizmetin sunulması için gerekli olduğu ölçüde yurt dışında işlenebilir.

Yurt dışına veri aktarımları, uygulanabilir kişisel verilerin korunması mevzuatı ve 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun yurt dışına aktarım hükümleri çerçevesinde yürütülür.

9. Verilerin saklanması

Kullanıcı hesabına bağlı eğitim ve kullanım verileri, hesabın aktif olduğu süre boyunca hizmetin sunulması amacıyla saklanabilir.

Kimlik doğrulama kodları ve oturum bilgileri güvenlik amaçlarıyla sınırlı süreler boyunca tutulur.

Üçüncü taraf hizmet sağlayıcıların kendi sistemlerinde oluşabilecek sınırlı teknik veya operasyonel kayıtlar, ilgili sağlayıcının saklama politikalarına tabi olabilir.

10. Hesabın ve verilerin silinmesi

Kullanıcı, uygulamadaki Profil bölümünden hesabını kalıcı olarak silebilir.

Hesap silindiğinde kullanıcıya ait hesap, çalışma, ilerleme, kaydedilen içerik, not, sınav, kimlik doğrulama ve oturum verileri sistemden silinir.

Dersler, sorular, flashcardlar ve diğer ortak eğitim içerikleri kullanıcı hesabına ait olmadığından korunmaya devam eder.

Cihaz üzerindeki kullanıcıya özel oturum ve bildirim bilgileri de hesap silme işlemi sırasında temizlenir.

11. Güvenlik

Kişisel verileri yetkisiz erişim, değiştirme veya ifşaya karşı korumak amacıyla teknik ve organizasyonel güvenlik tedbirleri uygulanmaktadır.

Bununla birlikte internet üzerinden veri aktarımında mutlak güvenliğin garanti edilemeyeceğini hatırlatırız.

12. Haklarınız

Kişisel verileriniz hakkında bilgi almak, düzeltme veya silme talep etmek ya da gizlilikle ilgili başka bir talepte bulunmak için:

kpsscepteapp@gmail.com

Türkiye'deki kullanıcıların 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki hakları ayrıca KVKK Aydınlatma Metni'nde açıklanmaktadır.

13. Değişiklikler

Bu Gizlilik Politikası, uygulamanın özelliklerinde veya hukuki gerekliliklerde değişiklik olması halinde güncellenebilir.

Güncel sürüm her zaman: https://kpsscepte.com.tr/privacy adresinde yayımlanır.

← Ana sayfaya dön