1. Veri sorumlusu
Bu metin kapsamında veri sorumlusu Time To Pro'dir. İletişim bilgileri sayfanın altındaki künyede yer alır.
2. Hangi veride hangi sıfatla hareket ediyoruz
Belgelik'te iki farklı veri grubu vardır ve bunlarda sorumluluğumuz farklıdır. Bu ayrım, haklarınızı kime karşı kullanacağınızı belirlediği için metnin en önemli bölümüdür.
| Veri grubu | Kim veri sorumlusu | Bizim sıfatımız |
|---|---|---|
| Merkez yetkilisi verileri Hesabı açan ve kullanan kişiye ait bilgiler | Time To Pro | Veri sorumlusu |
| Kursiyer verileri Belgesi basılan kişilere ait bilgiler | İlgili eğitim merkezi | Veri işleyen |
Kursiyer verileri bakımından veri sorumlusu eğitim merkezidir. Bu verileri yalnızca merkezin talimatı doğrultusunda, belge üretmek amacıyla işleriz. Kursiyerlere yönelik aydınlatma yükümlülüğü ve açık rıza alınması gerekiyorsa bunun yerine getirilmesi merkezin sorumluluğundadır. Kursiyerseniz ve verilerinize ilişkin talebiniz varsa eğitim aldığınız merkeze başvurmanız gerekir; merkez bize yönlendirirse talebi karşılamak üzere merkeze destek veririz. Ayrıntılı düzen Veri İşleme Sözleşmesi'ndedir.
3. İşlenen kişisel veriler, amaçları ve hukuki sebepleri
3.1. Merkez yetkilisi (veri sorumlusu sıfatıyla)
| Veri | Amaç | Hukuki sebep (KVKK m.5) |
|---|---|---|
| Ad soyad, e-posta | Hesap oluşturma, kimlik doğrulama, iletişim | Sözleşmenin kurulması ve ifası (m.5/2-c) |
| Şifre (geri döndürülemez özet olarak) | Hesap güvenliği | Sözleşmenin ifası (m.5/2-c) |
| Google hesap kimliği (Google ile giriş seçilirse) | Kimlik doğrulama | Sözleşmenin ifası (m.5/2-c) |
| Bakiye ve ödeme işlem kayıtları | Ücretlendirme, mali kayıt, uyuşmazlık halinde ispat | Hukuki yükümlülük (m.5/2-ç) ve meşru menfaat (m.5/2-f) |
| Merkez adı, mesul müdür adı ve T.C. kimlik numarası, logo, il bilgisi | Belgelerin merkez adına ve doğru bilgilerle üretilmesi | Sözleşmenin ifası (m.5/2-c) |
| Erişim ve işlem kayıtları (log) | Güvenlik, kötüye kullanımın tespiti | Hukuki yükümlülük (m.5/2-ç) ve meşru menfaat (m.5/2-f) |
Mesul müdürün T.C. kimlik numarası belgeye basılmaz; yalnızca dijital imza atıldığında imzalayanın kimliğiyle karşılaştırılarak yanlış kişinin imzalaması halinde uyarı üretmek için kullanılır.
3.2. Kursiyerler (veri işleyen sıfatıyla)
Merkez adına işlediğimiz veriler: ad soyad, T.C. kimlik numarası, fotoğraf, eğitim türü ve tarihleri, belge numarası, belge ve geçerlilik tarihi. Amaç yalnızca sertifika ve ilkyardımcı kimlik kartının üretilmesi, saklanması ve merkez tarafından indirilebilmesidir. Bu veriler pazarlama dâhil başka hiçbir amaçla kullanılmaz, üçüncü kişilere satılmaz.
Fotoğraflar özel nitelikli veri değildir. Fotoğraf yalnızca kimliği tekil olarak belirlemeye yarayan bir teknikle işlendiğinde biyometrik veri hâline gelir. Belgelik'te fotoğraf yalnızca kimlik kartı ölçüsüne kırpılır; yüz tanıma şablonu üretilmez ve saklanmaz.
4. Verilerin toplanma yöntemi
Veriler elektronik ortamda toplanır: panel üzerinden doğrudan girdiğiniz bilgiler, Bakanlık sisteminden alıp yüklediğiniz rapor dosyası, yüklediğiniz fotoğraflar ve Google ile giriş seçildiğinde Google'dan gelen kimlik bilgisi.
5. Verilerin aktarıldığı taraflar
Veriler yalnızca hizmetin sunulması için zorunlu olan taraflara aktarılır:
| Taraf | Amaç | Aktarılan veri |
|---|---|---|
| Cloudflare, Inc. | Barındırma, veritabanı ve dosya depolama | Sistemdeki tüm veriler (altyapı sağlayıcısı olarak) |
| PayTR Ödeme Hizmetleri A.Ş. | Kredi kartıyla bakiye yükleme | Ödeme tutarı ve işlem bilgisi |
| Google LLC | "Google ile giriş" tercih edilirse kimlik doğrulama | E-posta ve hesap kimliği |
| Yetkili kamu kurum ve kuruluşları | Kanunen talep edilmesi hâlinde | Talebin kapsamıyla sınırlı veri |
Kart bilgileriniz bize ulaşmaz. Kredi kartı bilgileri doğrudan PayTR'nin kendi güvenli ödeme sayfasında girilir; Belgelik kart numarasını görmez ve saklamaz.
6. Yurt dışına aktarım
Sistem Cloudflare altyapısında çalışır ve veriler Türkiye dışındaki sunucularda barındırılabilir. Bu, KVKK m.9 anlamında yurt dışına aktarımdır.
Aktarım, hizmetin sunulabilmesi için zorunludur: barındırma, veritabanı ve dosya depolama bu altyapı üzerinde çalışmaktadır. Aktarım, KVKK m.9'da öngörülen uygun güvenceler kapsamında gerçekleştirilir; bu güvencelerin belgelerine info@timetopro.com adresine başvurarak ulaşabilirsiniz.
7. Saklama ve imha
- Kursiyer verileri ve üretilen belgeler: belge tarihinden itibaren4 yıl saklanır. Bu süre, ilkyardımcı belgesinin üç yıllık geçerlilik süresine bir yıl eklenerek belirlenmiştir. Süre dolduğunda veriler imha edilir.
- Merkez yetkilisi ve hesap verileri: hesap açık olduğu sürece saklanır; hesap kapandıktan sonra bir yıl içinde imha edilir.
- Mali kayıtlar: vergi mevzuatının öngördüğü süre boyunca saklanır.
8. Haklarınız
KVKK m.11 uyarınca veri sorumlusuna başvurarak şu haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- Şartları oluşmuşsa silinmesini veya yok edilmesini isteme
- Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuç doğmasına itiraz etme
- Kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Başvurularınızı info@timetopro.com adresine ya da künyedeki posta adresine iletebilirsiniz. Başvurular en geç otuz gün içinde sonuçlandırılır. Kimliğinizi doğrulayamadığımız başvuruları yerine getiremeyiz.
Kursiyerseniz, 2. bölümde açıklandığı üzere başvurunuzu eğitim aldığınız merkeze yöneltmeniz gerekir.
9. Çerezler
Belgelik yalnızca zorunlu çerez kullanır: oturumunuzu açık tutan güvenlik çerezi. Bu çerez olmadan giriş yapılamaz. Reklam, izleme veya analitik çerezi kullanılmamaktadır; site üçüncü taraf analitik aracı barındırmaz.
10. Veri güvenliği
Alınan başlıca teknik ve idari tedbirler:
- Tüm trafiğin TLS ile şifrelenmesi
- Şifrelerin geri döndürülemez özet fonksiyonuyla saklanması, açık metin şifre tutulmaması
- Her merkezin yalnızca kendi verisine erişebilmesi; sorguların merkez kimliğiyle sınırlanması
- Belge dosyalarına yalnızca yetkilendirilmiş oturumla erişilebilmesi
- Yönetim işlemlerinin ayrı yetki ile sınırlandırılması ve kayıt altına alınması
- Elektronik imza anahtarlarının hiçbir aşamada sisteme alınmaması
11. Değişiklikler
Bu metin, mevzuat değişikliği veya hizmetteki değişiklikler nedeniyle güncellenebilir. Güncel sürüm her zaman bu sayfada yayımlanır; yürürlük tarihi başta belirtilir.