Siteye dön
Yasal Bilgilendirme

Gizlilik Politikası

Bu politika; İşteGeliş'i ziyaret ettiğinizde, hizmet talep ettiğinizde veya kurumunuz üzerinden eğitim platformunu kullandığınızda bilgilerin nasıl toplandığını, kullanıldığını, korunduğunu ve silindiğini açıklar.

Belge durumu
Sürüm 1.0
Son içerik güncellemesi
15 Ağustos 2026

Yürürlük: 15 Ağustos 2026

1. Kapsam ve sorumluluk

İşteGeliş; public web sitesi, katılımcı uygulaması ve yetkili yönetim panelinde yürüttüğü kendi veri işleme faaliyetleri bakımından veri sorumlusudur. Kurumsal müşterilerin kendi çalışanları adına yürüttüğü işlemlerde tarafların rolü hizmet sözleşmesi ve somut süreç uyarınca belirlenir.

Platform esas olarak kurumsal eğitim kullanıcılarına yöneliktir. On sekiz yaşından küçük kişilere bilerek hesap açılması veya bu kişilerden doğrudan kişisel veri toplanması amaçlanmaz.

2. Topladığımız bilgiler

  • Kimlik ve iletişim: ad soyad, e-posta, telefon, firma ve görev/rol bilgisi.
  • Hesap ve yetki: kullanıcı rolü, firma ilişkisi, izinler, oturum ve güvenlik kayıtları.
  • Eğitim etkinliği: kurs ve oturum kayıtları, iptaller, katılım/yoklama olayları ve süreleri.
  • Quiz ve geri bildirim: denemeler, yanıtlar, puanlar, tamamlanma durumu ve anket cevapları.
  • Gelişim yolculuğu: Gelişim Pusulası yanıt ve alan sonuçları, eğitim önerileri, uygulama görevi durumu ve isteğe bağlı reflection notu.
  • Talep ve iletişim: demo, destek ve iletişim formlarında paylaşılan bilgiler.
  • Finans ve kurumsal işlem: paket, abonelik, fatura, ödeme ve kurumsal hesap bilgileri.
  • Teknik kayıtlar: IP adresi, zaman damgası, güvenlik/denetim olayı, hata kaydı ve zorunlu çerez bilgileri.

3. Bilgileri kullanım amaçlarımız

Bilgiler; hizmet ve demo taleplerini yanıtlamak, hesabı ve yetkileri yönetmek, eğitimlere kayıt ve katılım sağlamak, oturum bağlantılarını sunmak, quiz ve performans sonuçlarını oluşturmak, kurumsal raporlama yapmak, işlem bildirimleri göndermek, faturalama ve yasal yükümlülükleri yürütmek, destek sağlamak ve platform güvenliğini korumak için kullanılır.

Gelişim önerileri yapay zekâ ile değil, pusula alan puanı, kurs eşleştirmesi, geçmiş katılım/kayıt ve erişim yetkisinden oluşan belirli kurallarla üretilir. Reflection serbest metni firma yöneticilerine açılmaz; firma görünümü yeterli örnek büyüklüğündeki toplu sonuçlarla sınırlıdır.

Demo formu doğrudan kullanıcı hesabı oluşturmaz. Aydınlatmanın okunduğuna ilişkin zorunlu teyit, tanıtım veya pazarlama izni değildir.

4. Çerezler ve tarayıcı depolaması

Giriş yapılan alanlarda kimlik doğrulama ve oturumun güvenli biçimde sürdürülmesi için zorunlu çerezler kullanılır. Yönetim arayüzü, ekranı oluşturmak için kullanıcı adı, e-posta, firma, rol ve izinlerin bir kopyasını tarayıcının yerel depolamasında tutabilir; erişim ve yenileme tokenları HttpOnly çerezlerde kalır. Oturum kapatıldığında bu yerel kayıt temizlenir.

Çerez adları, süreleri ve tarayıcı tercihleri Çerez Politikası içinde açıklanır.

5. Bilgilerin paylaşılması ve yurt dışı aktarım

Veriler yalnız hizmetin gerektirdiği ölçüde yetkili kurumsal müşteri yöneticileri, ilgili eğitmenler, görevli sistem yöneticileri ve barındırma, yedekleme, e-posta/SMS, canlı oturum, muhasebe ve güvenlik hizmeti sağlayıcılarıyla paylaşılabilir. Kişisel veriler reklam amacıyla satılmaz.

Bir hizmet sağlayıcı nedeniyle yurt dışına aktarım oluşursa KVKK m.9 kapsamında yeterlilik kararı, uygun güvence veya uygulanabilir arızi aktarım şartı bulunmadan aktarım yapılmaz. Yetkili kamu kurumlarına aktarım ancak hukuki yükümlülük veya usulüne uygun talep halinde gerçekleştirilir.

6. Saklama ve silme

Demo ve destek talepleri talep sonuçlandıktan sonra azami 2 yıl; hesap, sözleşme ve eğitim işlem kayıtları hizmet ilişkisi bittikten sonra azami 10 yıl; güvenlik ve teknik kayıtlar kural olarak azami 2 yıl saklanır. Mali ve ticari kayıtlar ilgili kanuni süreye tabidir. Aktif erişim/yenileme çerezleri kendi kısa teknik süreleri sonunda geçerliliğini kaybeder.

İşleme amacı ve hukuki sebep ortadan kalktığında kişisel veriler ilk periyodik imha döneminde silinir, yok edilir veya anonim hâle getirilir. Ayrıntılı süreler KVKK Aydınlatma Metni içinde yer alır.

Yeni gelişim yolculuğu veri kategorileri, hukuk tarafından özel saklama ve imha süresi kesinleştirilmeden mevcut otomatik retention temizliğine dahil edilmez; özellik productionda varsayılan kapalı ve pilot firma kapsamlıdır.

7. Güvenlik yaklaşımımız

  • Yetkilendirme rol, izin ve firma kapsamıyla sunucu tarafında uygulanır.
  • Parolalar düz metin tutulmaz; giriş oturumları güvenli çerezlerle korunur.
  • Aktarım güvenliği, erişim/denetim kayıtları, yedekleme, alarm ve olay müdahale süreçleri uygulanır.
  • Yüklenen görseller zararlı yazılım, gerçek dosya türü, boyut ve bozuk içerik kontrollerinden geçirilir.
  • Çalışan ve hizmet sağlayıcı erişimleri görev gereği ve asgari yetki ilkesiyle sınırlandırılır.

8. Haklarınız ve iletişim

Kişisel verilerinize ilişkin KVKK m.11 haklarınızı ve başvuru yöntemlerini KVKK Aydınlatma Metni üzerinden inceleyebilirsiniz. Sorularınızı veya başvurunuzu info@istegelis.com adresine iletebilirsiniz.

9. Politika değişiklikleri

Ürün özellikleri, hizmet sağlayıcılar veya yasal gereklilikler değiştiğinde politika güncellenebilir. Güncel sürüm ve yürürlük tarihi bu sayfada yayımlanır; ilgili kişilerin haklarını önemli ölçüde etkileyen değişikliklerde uygun bildirim yöntemi kullanılır.