Kişisel Verilerin Korunması Aydınlatma Metni

6698 sayılı Kanun'un 10. maddesi kapsamında, Belgelik'te hangi verilerin nasıl işlendiğine dair bilgilendirme.

Yürürlük tarihi: 9 Ağustos 2026

1. Veri sorumlusu

Bu metin kapsamında veri sorumlusu Time To Pro'dir. İletişim bilgileri sayfanın altındaki künyede yer alır.

2. Hangi veride hangi sıfatla hareket ediyoruz

Belgelik'te iki farklı veri grubu vardır ve bunlarda sorumluluğumuz farklıdır. Bu ayrım, haklarınızı kime karşı kullanacağınızı belirlediği için metnin en önemli bölümüdür.

Veri grubuKim veri sorumlusuBizim sıfatımız
Merkez yetkilisi verileri
Hesabı açan ve kullanan kişiye ait bilgiler
Time To ProVeri sorumlusu
Kursiyer verileri
Belgesi basılan kişilere ait bilgiler
İlgili eğitim merkeziVeri işleyen

Kursiyer verileri bakımından veri sorumlusu eğitim merkezidir. Bu verileri yalnızca merkezin talimatı doğrultusunda, belge üretmek amacıyla işleriz. Kursiyerlere yönelik aydınlatma yükümlülüğü ve açık rıza alınması gerekiyorsa bunun yerine getirilmesi merkezin sorumluluğundadır. Kursiyerseniz ve verilerinize ilişkin talebiniz varsa eğitim aldığınız merkeze başvurmanız gerekir; merkez bize yönlendirirse talebi karşılamak üzere merkeze destek veririz. Ayrıntılı düzen Veri İşleme Sözleşmesi'ndedir.

3. İşlenen kişisel veriler, amaçları ve hukuki sebepleri

3.1. Merkez yetkilisi (veri sorumlusu sıfatıyla)

VeriAmaçHukuki sebep (KVKK m.5)
Ad soyad, e-postaHesap oluşturma, kimlik doğrulama, iletişimSözleşmenin kurulması ve ifası (m.5/2-c)
Şifre (geri döndürülemez özet olarak)Hesap güvenliğiSözleşmenin ifası (m.5/2-c)
Google hesap kimliği (Google ile giriş seçilirse)Kimlik doğrulamaSözleşmenin ifası (m.5/2-c)
Bakiye ve ödeme işlem kayıtlarıÜcretlendirme, mali kayıt, uyuşmazlık halinde ispatHukuki yükümlülük (m.5/2-ç) ve meşru menfaat (m.5/2-f)
Merkez adı, mesul müdür adı ve T.C. kimlik numarası, logo, il bilgisiBelgelerin merkez adına ve doğru bilgilerle üretilmesiSözleşmenin ifası (m.5/2-c)
Erişim ve işlem kayıtları (log)Güvenlik, kötüye kullanımın tespitiHukuki yükümlülük (m.5/2-ç) ve meşru menfaat (m.5/2-f)

Mesul müdürün T.C. kimlik numarası belgeye basılmaz; yalnızca dijital imza atıldığında imzalayanın kimliğiyle karşılaştırılarak yanlış kişinin imzalaması halinde uyarı üretmek için kullanılır.

3.2. Kursiyerler (veri işleyen sıfatıyla)

Merkez adına işlediğimiz veriler: ad soyad, T.C. kimlik numarası, fotoğraf, eğitim türü ve tarihleri, belge numarası, belge ve geçerlilik tarihi. Amaç yalnızca sertifika ve ilkyardımcı kimlik kartının üretilmesi, saklanması ve merkez tarafından indirilebilmesidir. Bu veriler pazarlama dâhil başka hiçbir amaçla kullanılmaz, üçüncü kişilere satılmaz.

Fotoğraflar özel nitelikli veri değildir. Fotoğraf yalnızca kimliği tekil olarak belirlemeye yarayan bir teknikle işlendiğinde biyometrik veri hâline gelir. Belgelik'te fotoğraf yalnızca kimlik kartı ölçüsüne kırpılır; yüz tanıma şablonu üretilmez ve saklanmaz.

4. Verilerin toplanma yöntemi

Veriler elektronik ortamda toplanır: panel üzerinden doğrudan girdiğiniz bilgiler, Bakanlık sisteminden alıp yüklediğiniz rapor dosyası, yüklediğiniz fotoğraflar ve Google ile giriş seçildiğinde Google'dan gelen kimlik bilgisi.

5. Verilerin aktarıldığı taraflar

Veriler yalnızca hizmetin sunulması için zorunlu olan taraflara aktarılır:

TarafAmaçAktarılan veri
Cloudflare, Inc.Barındırma, veritabanı ve dosya depolamaSistemdeki tüm veriler (altyapı sağlayıcısı olarak)
PayTR Ödeme Hizmetleri A.Ş.Kredi kartıyla bakiye yüklemeÖdeme tutarı ve işlem bilgisi
Google LLC"Google ile giriş" tercih edilirse kimlik doğrulamaE-posta ve hesap kimliği
Yetkili kamu kurum ve kuruluşlarıKanunen talep edilmesi hâlindeTalebin kapsamıyla sınırlı veri

Kart bilgileriniz bize ulaşmaz. Kredi kartı bilgileri doğrudan PayTR'nin kendi güvenli ödeme sayfasında girilir; Belgelik kart numarasını görmez ve saklamaz.

6. Yurt dışına aktarım

Sistem Cloudflare altyapısında çalışır ve veriler Türkiye dışındaki sunucularda barındırılabilir. Bu, KVKK m.9 anlamında yurt dışına aktarımdır.

Aktarım, hizmetin sunulabilmesi için zorunludur: barındırma, veritabanı ve dosya depolama bu altyapı üzerinde çalışmaktadır. Aktarım, KVKK m.9'da öngörülen uygun güvenceler kapsamında gerçekleştirilir; bu güvencelerin belgelerine info@timetopro.com adresine başvurarak ulaşabilirsiniz.

7. Saklama ve imha

  • Kursiyer verileri ve üretilen belgeler: belge tarihinden itibaren4 yıl saklanır. Bu süre, ilkyardımcı belgesinin üç yıllık geçerlilik süresine bir yıl eklenerek belirlenmiştir. Süre dolduğunda veriler imha edilir.
  • Merkez yetkilisi ve hesap verileri: hesap açık olduğu sürece saklanır; hesap kapandıktan sonra bir yıl içinde imha edilir.
  • Mali kayıtlar: vergi mevzuatının öngördüğü süre boyunca saklanır.

8. Haklarınız

KVKK m.11 uyarınca veri sorumlusuna başvurarak şu haklara sahipsiniz:

  • Kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme
  • Şartları oluşmuşsa silinmesini veya yok edilmesini isteme
  • Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • Münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuç doğmasına itiraz etme
  • Kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

Başvurularınızı info@timetopro.com adresine ya da künyedeki posta adresine iletebilirsiniz. Başvurular en geç otuz gün içinde sonuçlandırılır. Kimliğinizi doğrulayamadığımız başvuruları yerine getiremeyiz.

Kursiyerseniz, 2. bölümde açıklandığı üzere başvurunuzu eğitim aldığınız merkeze yöneltmeniz gerekir.

9. Çerezler

Belgelik yalnızca zorunlu çerez kullanır: oturumunuzu açık tutan güvenlik çerezi. Bu çerez olmadan giriş yapılamaz. Reklam, izleme veya analitik çerezi kullanılmamaktadır; site üçüncü taraf analitik aracı barındırmaz.

10. Veri güvenliği

Alınan başlıca teknik ve idari tedbirler:

  • Tüm trafiğin TLS ile şifrelenmesi
  • Şifrelerin geri döndürülemez özet fonksiyonuyla saklanması, açık metin şifre tutulmaması
  • Her merkezin yalnızca kendi verisine erişebilmesi; sorguların merkez kimliğiyle sınırlanması
  • Belge dosyalarına yalnızca yetkilendirilmiş oturumla erişilebilmesi
  • Yönetim işlemlerinin ayrı yetki ile sınırlandırılması ve kayıt altına alınması
  • Elektronik imza anahtarlarının hiçbir aşamada sisteme alınmaması

11. Değişiklikler

Bu metin, mevzuat değişikliği veya hizmetteki değişiklikler nedeniyle güncellenebilir. Güncel sürüm her zaman bu sayfada yayımlanır; yürürlük tarihi başta belirtilir.