Gizlilik Politikası
İncelenme Tarihi: 24.09.2026Bu metinler slt.de üzerinde de yayımlanmaktadır: Genel şartlar · Cayma bilgilendirmesi · Gizlilik
1. Bir bakışta veri koruma
Genel bilgiler
Aşağıdaki bilgiler, bu web sitesini ziyaret ettiğinizde kişisel verilerinize ne olduğuna dair basit bir genel bakış sunmaktadır. Kişisel veriler, sizi şahsen tanımlanabilir hâle getirebilen tüm verilerdir.
2. Sorumlu ve barındırma
Sorumlu taraf
Bu web sitesindeki veri işlemeden sorumlu olan, Alman medeni hukuk ortaklığıdır (GbR):
SLT-SoftwareBauer & Schmid GbR
Mittelfeldstraße 29
70806 Kornwestheim
Vertreten durch / Represented by:
Alexander Bauer, Dr. Wolfgang Schmid
Telefon: 07154-8062415
Fax: 07154-8062416
E-Mail: info@slt.de
Webseite: slt.de
Yasal bir zorunluluk bulunmadığından bir veri koruma görevlisi atamadık.
Barındırma
Web sitesinin ve uygulamanın statik dosyaları Fritz Managed IT GmbH, Ötterichweg 7, 90411 Nürnberg, Almanya tarafından barındırılır; alt işleyenler Hetzner Online GmbH (Almanya'daki veri merkezleri) ve Global Switch'tir (Frankfurt am Main'deki veri merkezi). Barındırma sağlayıcısıyla bir veri işleme sözleşmesi (GVKY md. 28) yapılmıştır.
Web sitemizin içeriğini aşağıdaki sağlayıcıda barındırıyoruz:
Fritz Managed IT GmbHÖtterichweg 7
DE-90411 Nürnberg
Barındırma sağlayıcısının kullanımı, GDPR madde 6 (1) lit. f'ye dayanmaktadır. Web sitemizin teknik açıdan kusursuz ve güvenli sunumu konusunda meşru bir menfaatimiz bulunmaktadır.
3. Bu web sitesinde veri toplama
Tarayıcıda yerel depolama (çerez yok)
Çerez kullanmıyoruz. Teknik olarak gerekli bilgileri tarayıcınızın yerel deposunda (localStorage, sessionStorage, IndexedDB) ve service worker önbelleğinde saklıyoruz. Analiz, erişim ölçümü veya reklam yoktur.
Bu bilgiler amacına göre yalnızca oturum boyunca ya da çıkış yapana, ayarı değiştirene veya tarayıcı verilerini silene kadar kalır. Özellikle şunlar saklanır:
- dil ve görüntüleme modu (açık veya koyu)
- önbelleğe alınmış hesap ve öğrenme verileri ile henüz aktarılmamış değişikliklerin kuyruğu (çevrimdışı kullanım)
- Firebase Authentication giriş verileri, çıkış yapana kadar IndexedDB’de
- tek cihazlı oturum için rastgele bir cihaz kimliği ve bir oturum kimliği
- başarısız giriş denemelerinin sayacı; e-posta adresinin geri döndürülemez kısa bir değeri altında saklanır
- bir ebeveynin yaptığı satın alma ve sayı tuş takımının yüksekliği için kısa ömürlü işaretler
- çevrimdışı kullanılabilmeleri için uygulamanın statik dosyaları service worker önbelleğinde
Kategori, amaç, saklama yeri ve süreyi içeren tam liste Çerez Politikası’nda yer alır.
Bu bilgilerin cihazınızda saklanması ve okunması, açıkça talep ettiğiniz hizmet için kesinlikle gereklidir (TDDDG § 25 fıkra 2 no. 2). Sonraki işleme GDPR madde 6 (1) lit. b (sözleşmenin ifası) veya GDPR madde 6 (1) lit. f (güvenli ve işlevsel çalışmadaki meşru menfaat) uyarınca gerçekleşir.
Sunucu günlük dosyaları
Sayfalarımız açıldığında barındırma sağlayıcımız, tarayıcınızın ilettiği bilgileri günlük dosyalarında otomatik olarak toplar ve saklar:
- Tarayıcı türü ve sürümü
- Kullanılan işletim sistemi
- Yönlendiren URL (önceden ziyaret edilen sayfa)
- Erişen bilgisayarın ana bilgisayar adı
- Sunucu isteğinin saati
- IP adresi
Sunucu günlük dosyaları IP adreslerini içerir ve barındırma sağlayıcısı tarafından en geç 30 gün sonra silinir.
Google Cloud’daki (Frankfurt am Main) sunucu işlevlerimiz de IP adresi dahil teknik istek verilerini günlüğe kaydeder. Bu kayıtlar 30 gün sonra silinir; yönetimsel işlemlere ilişkin kayıtları Google Cloud 400 gün saklar.
Bu veriler, web sitesinin güvenli işletimi için teknik olarak gereklidir. İşleme, GDPR madde 6 (1) lit. f'ye göre gerçekleştirilir.
Spam koruması (ALTCHA, kendi sunucularımızda)
Kayıt, şifre sıfırlama ve fesih formunu otomatik kötüye kullanıma karşı korumak için kendi sunucularımızda çalışan bir iş kanıtı (proof-of-work) kontrolü kullanıyoruz (ALTCHA, açık kaynaklı yazılım). Tarayıcınız, Frankfurt am Main’daki kendi sunucularımızın oluşturduğu ve doğruladığı küçük bir hesaplama görevini çözer; bu sunucuları bizim adımıza veri işleyenimiz olarak Google Cloud (europe-west3 bölgesi) işletir. Çerez kullanılmaz, kullanıcı profili oluşturulmaz ve üçüncü taraflara veri aktarılmaz; cihazınızın özellikleri ve kullanım davranışınız analiz edilmez.
IP adresinizin kendisini saklamıyoruz. İstek sayısını sınırlamak (rate limiting) için bunun yerine IP adresinizin gizli bir anahtarla oluşturulmuş bir kontrol değerini (HMAC) saklıyoruz; ayrı saklanan anahtar olmadan adres bundan geri hesaplanamaz. Bu değer otomatik olarak, en geç son isteğinizden yaklaşık bir gün sonra silinir. Çözülmüş görevler, yeniden kullanılamamaları için kişisel bağlantı olmaksızın kısa süre saklanır ve ardından otomatik olarak silinir.
İşleme, GDPR madde 6(1)(f) uyarınca gerçekleştirilir. Meşru menfaatimiz, hizmetimizi ve kullanıcılarımızı spam ve otomatik saldırılara karşı korumaktır.
Hata kayıtları
Uygulamada ciddi bir hata oluştuğunda, sorunu gidermek için tarih ve saati, hata mesajını ve teknik ayrıntılarını, etkilenen sayfayı, tarayıcı tanımlayıcısını (user agent), çevrimiçi durumu ve ayrıca kullanıcı kimliğinizi ve e-posta adresinizi Frankfurt am Main’daki veritabanımızda saklıyoruz. Çocuk hesaplarındaki hatalar da aynı şekilde kaydedilir.
Hata kayıtlarını 90 gün sonra siliyoruz.
Hukuki dayanak GDPR madde 6(1)(f)’dir. Meşru menfaatimiz, hizmetin istikrarlı ve güvenli işletilmesidir.
Yazı tipleri (yerel barındırma)
Yazı tiplerinin tek tip görüntülenmesi için web yazı tipleri kullanıyoruz. Bunlar web sunucumuzda yerel olarak yüklüdür. Harici sunuculara (örn. Google Fonts) bağlantı kurulmaz.
E-posta, telefon veya faks ile başvuru
Bizimle e-posta, telefon veya faks yoluyla iletişime geçtiğinizde, talebiniz ve buradan elde edilen tüm kişisel veriler (ad, talep), talebinizin işlenmesi amacıyla tarafımızca saklanır ve işlenir. Bu verileri rızanız olmadan üçüncü taraflara aktarmayız.
Bu verilerin işlenmesi, talebinizin bir sözleşmenin yerine getirilmesiyle ilgili olması veya sözleşme öncesi tedbirlerin uygulanması için gerekli olması durumunda GDPR madde 6 (1) lit. b'ye dayanır. Diğer tüm durumlarda işleme, bize iletilen taleplerin etkin şekilde işlenmesindeki meşru menfaatimize (GDPR madde 6 (1) lit. f) veya talep edilmişse rızanıza (GDPR madde 6 (1) lit. a) dayanır; rıza her zaman geri alınabilir.
İletişim talepleri yoluyla bize ilettiğiniz veriler, silmemizi talep edinceye, saklama izninizi geri alıncaya veya verileri saklama amacı ortadan kalkıncaya kadar (örn. talebinizin işlenmesi tamamlandıktan sonra) bizde kalır. Yasal saklama süreleri başta olmak üzere zorunlu yasal hükümler etkilenmez.
4. Genel bilgiler ve zorunlu bildirimler
Veri koruma
Kişisel verilerinizi gizli tutar ve yasal veri koruma hükümleri ile bu gizlilik politikasına uygun olarak işleriz. Bu web sitesinin yalnızca bilgilendirme amaçlı kullanımıyla, yalnızca işletim için teknik olarak gerekli veriler toplanır.
SSL/TLS şifreleme
Bu site, güvenlik nedeniyle ve gizli içeriklerin aktarımını korumak için SSL/TLS şifreleme kullanır. Şifreli bir bağlantıyı, tarayıcının adres çubuğunun «http://» yerine «https://» olarak değişmesinden ve tarayıcı çubuğundaki kilit simgesinden anlayabilirsiniz.
Üçüncü ülkelere veri aktarımı hakkında not
Uygulamayı işletmek için Google Firebase, Google Cloud, Mailjet ve Stripe hizmetlerini kullanıyoruz. Bu sırada üçüncü ülkelere, özellikle ABD’ye veri aktarımı olabilir. Hangi amaçla, kime aktarıldığı ve hangi güvencelere dayandığımız aşağıdaki bölümlerde ve çerez politikasında açıklanır.
Veri vermenin gerekliliği ve otomatik kararlar
E-posta adresi ve şifre bildirmek kayıt için gereklidir; bunlar olmadan hesap oluşturulamaz. Ücretli bir tarife için ayrıca bir fatura adresi, çocuğun kendi açtığı bir çocuk hesabı için ise bir ebeveynin e-posta adresi gereklidir. Bunun dışında verilerinizi vermeniz ne yasal ne de sözleşmesel bir zorunluluktur; ancak o durumda bazı işlevler kullanılamaz.
GDPR madde 22 anlamında profil çıkarma dahil otomatik karar verme yapılmaz. Otomatik güvenlik işlevleri — örneğin birkaç başarısız giriş denemesinden sonraki geçici kilit, tek cihazlı oturum veya deneme süresinin e-posta adresi başına bir kez sınırlanması — hukuki veya benzer şekilde önemli bir etki doğurmaz.
Haklarınız
Erişim (GDPR md. 15), düzeltme (md. 16), silme (md. 17), işlemenin kısıtlanması (md. 18) ve veri taşınabilirliği (md. 20) haklarına sahipsiniz.
Verdiğiniz bir rızayı geleceğe etkili olmak üzere istediğiniz zaman geri alabilirsiniz (GDPR md. 7/3); geri alma anına kadar yapılan işlemenin hukuka uygunluğu bundan etkilenmez.
Taleplerinizi lütfen info@slt.de adresine iletin.
Ayrıca bir denetim makamına şikâyette bulunabilirsiniz (GDPR md. 77), özellikle bizim için yetkili olana: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, Almanya.
İtiraz hakkı (GDPR md. 21)
Kişisel verileri GDPR madde 6(1)(f) uyarınca işlediğimiz ölçüde, kendi özel durumunuzdan kaynaklanan nedenlerle bu işlemeye istediğiniz zaman itiraz etme hakkınız vardır. İtiraz ederseniz, menfaatlerinizin, haklarınızın ve özgürlüklerinizin üstünde tutulması gereken zorlayıcı meşru nedenler ortaya koyamadığımız veya işleme hukuki taleplerin ileri sürülmesine, kullanılmasına ya da savunulmasına hizmet etmediği sürece, ilgili verileri artık işlemeyiz.
İtiraz için info@slt.de adresine göndereceğiniz kısa bir mesaj yeterlidir.
5. Verilerinizin bulutta saklanması (Firebase / Firestore)
Google Firebase ile bulut depolama
Öğrenme ilerlemesini farklı cihazlarda kullanılabilir kılmak ve ebeveyn ile çocuk hesaplarını eşitlemek için Google Cloud Platform hizmetlerini, özellikle Firebase Authentication ve Cloud Firestore'u kullanıyoruz (sağlayıcı: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda).
Cloud Firestore'da aşağıdaki kişisel veriler saklanır:
- E-posta adresi, görünen ad ve hesap türü (ebeveyn, öğretmen, çocuk)
- Öğrenme ilerlemesi, tamamlanan dersler, ödüller ve istatistikler
- Dil tercihi, görüntüleme modu, öğrenme planları ve zamanlayıcı ayarları
- Ebeveyn veya öğretmen olarak oluşturduğunuz çocuk profilleri
Veri konumu: Hurra Mathe’nin adlandırılmış Cloud Firestore veritabanı ve Cloud Functions hizmetleri «europe-west3» (Frankfurt, Almanya) bölgesinde yapılandırılmıştır. Bu bölge seçimi tüm Firebase hizmetlerine otomatik olarak uygulanmaz: Google’a göre Firebase Authentication yalnızca ABD veri merkezlerinde çalışır.
Firebase Authentication orada giriş verilerini (e-posta adresi veya hesap kimliği, şifre özeti, girişteki IP adresi) işler; buna çocuk hesapları da dahildir. ABD’ye aktarım, Google LLC’nin sertifikalı olduğu AB-ABD Veri Gizliliği Çerçevesi’ne ilişkin yeterlilik kararına (GDPR md. 45) dayanır; buna ek olarak Google Cloud Data Processing Terms’in parçası olan AB Standart Sözleşme Maddeleri (GDPR md. 46(2)(c)) geçerlidir.
Google ile GDPR madde 28 uyarınca bir veri işleme sözleşmesi imzaladık.
Hukuki dayanak: Kayıtlı kullanıcılar için GDPR madde 6 (1) lit. b (sözleşmenin ifası) ve eşitleme işlevinin teknik olarak sağlanması için GDPR madde 6 (1) lit. f (meşru menfaat). Çocuk hesaplarında işleme ayrıca yasal vasinin rızasına dayanır (GDPR madde 6 (1) lit. a, madde 8).
Ödeme işlemleri (Stripe)
Ücretli bir tarife satın aldığınızda sizi ödeme hizmeti sağlayıcımız Stripe’a yönlendiririz. Stripe orada adı, e-posta adresini, fatura adresini (zorunlu), ödeme verilerini ve işlem verilerini işler. Stripe’tan müşteri, abonelik ve ödeme durumunu alırız; ödeme ile hesabın eşleştirilebilmesi için kendi iç kullanıcı kimliğimizi iletiriz. Tam kart veya hesap numaralarını almayız.
Her işlem için ödemenin tarihini, türünü ve sonucunu ve Stripe’ın işlem numaralarını kaydederiz; böylece ödemeler izlenebilir ve sorular yanıtlanabilir.
Stripe'taki veri işlemenin sorumlusu, Stripe'ın Avrupa'daki ana kuruluşu ve Amerika kıtası dışında işlenen verilerin sorumlusu olan Stripe Technology Company, Limited (STC), One Wilton Park, Wilton Place, Dublin 2, D02 FX04, İrlanda'dır. Düzenlenmiş ödeme hizmetlerinde STC, Stripe Payments Europe, Limited (SPEL) ve yerel olarak düzenlenen Stripe şirketi ortak sorumludur; elektronik para kuruluşu, İrlanda Merkez Bankası tarafından düzenlenen Stripe Technology Europe, Limited'dir. Üçüncü ülkelere aktarımlarda Stripe, AB-ABD Veri Gizliliği Çerçevesi'ni ve standart sözleşme maddelerini kullanır.
Stripe kısmen bizim adımıza veri işleyen, kısmen de kendi adına hareket eder. Ödemelerin teknik olarak iletilmesi ve yürütülmesinde Stripe, verileri bizim adımıza ve talimatımız doğrultusunda işler (GDPR md. 28); Stripe kullanım sözleşmesine dahil edilen veri işleme sözleşmesi geçerlidir. Stripe kendi yasal yükümlülüklerini yerine getirdiği ölçüde — kimlik doğrulaması (Know Your Customer), kara para aklamayla mücadele, ağ genelinde dolandırıcılık önleme ve sizinle kendi ticari ilişkisi — bağımsız veri sorumlusudur ve amaçlar ile araçlara tek başına karar verir. GDPR md. 26 anlamında ortak sorumluluk yoktur; Stripe bunu sözleşmeyle dışlar. İlgili kişi olarak haklarınızı hem bize hem de Stripe’a karşı kullanabilirsiniz; kendi sorumluluğunda işlediği veriler hakkında Stripe sizi doğrudan bilgilendirir.
Faturaları ve ödeme belgelerini 10 yıla kadar saklarız. Ödeme kaydı aynı zamanda muhasebe belgeleri içerdiğinden 10 yıla kadar saklanır; yalnızca teknik olan webhook kaydını 90 gün sonra sileriz.
Hukuki dayanak GDPR madde 6(1)(b)’dir (sözleşmenin ifası); muhasebe belgeleri için GDPR madde 6(1)(c) ile birlikte § 147 AO ve § 257 HGB.
Tek cihazlı oturum ve etkinlik
Bir hesabın aynı anda yalnızca bir cihazda kullanılması için tarayıcınızda rastgele bir cihaz kimliği ve bir oturum kimliği, veritabanımızda ise kullanıcı kimliğini, cihaz kimliğini ve oturumun sona erme zamanını (son etkinlikten yaklaşık beş dakika sonra) saklarız. Aynı hesap ikinci bir cihazda oturum açarsa, eski oturum sonlandırılır.
Ayrıca, ücretsiz hesapların 24 ay tamamen hareketsiz kalması hâlinde silinebilmesi için son etkinlik tarihinizi saklarız.
Hukuki dayanak GDPR madde 6(1)(b) (sözleşmenin ifası) ve GDPR madde 6(1)(f)’dir (yetkisiz paralel kullanıma karşı korumadaki meşru menfaat). Cihaz kimliğinin uç cihazınızda saklanması ve okunması, talep ettiğiniz hizmet için kesinlikle gereklidir (TDDDG § 25 fıkra 2 no. 2).
Ebeveynlerin veya öğretmenlerin açtığı çocuk hesapları
Ebeveynler veya öğretmenler bir çocuk hesabı açtığında ya da bir CSV dosyasıyla birden çok çocuğu içe aktardığında, daveti göndermek ve hesabı yönetmek için çocuğun adını, soyadını, e-posta adresini ve grup atamasını işleriz. Bu verilerin kaynağı davet eden hesaptır; verileri çocuğun kendisinden toplamayız. Çocuğu ve ebeveynleri bu işleme hakkında bu metinle bilgilendiriyoruz (GDPR md. 14).
Kabul edilmeyen davetleri geçerlilik süreleri dolduğunda sileriz. Bu işleme ilişkin veri sorumlusu biziz — daveti bir öğretmen gönderse bile: öğretmen, kendi çocuklarını kaydeden bir ebeveyn gibi hareket eder, bir okulun temsilcisi olarak değil. Çocuğun bilgileri çocuktan gelmediği için davet e-postası GDPR md. 14 uyarınca gereken bilgileri içerir; özellikle daveti kimin gönderdiğini. Hukuki dayanak GDPR md. 6/1-b ve f’dir.
Hukuki dayanak, davet eden hesaba karşı GDPR madde 6(1)(b) ve çocuk hesabının kurulması ve yönetilmesi için GDPR madde 6(1)(f)’dir.
Sözleşmenin kurulması, fesih ve kanıtlar
Sipariş verildiğinde kabul edilen koşulların sürümünü ve zamanını, seçilen tarifeyi, fiyatı, dil sürümünü ve Stripe işlem numarasını saklarız. Fesihte — oturum açmadan kullanılan kamuya açık fesih formu dahil — adı, hesap ve onay e-posta adreslerini, feshin türünü ve kapsamını, belirtilen gerekçeyi ve hem istenen hem gerçekleşen sona erme tarihini saklarız.
Amaç, sözleşmenin ifası, yasal onay yükümlülüklerinin yerine getirilmesi (§ 312f, § 312k BGB) ve siparişin ve feshin nasıl gerçekleştiğinin kanıtlanmasıdır.
Bu kanıtları sözleşmenin sona ermesinden veya hesabın silinmesinden sonraki üçüncü yılın 31 Aralık tarihine kadar saklarız.
Hukuki dayanak GDPR madde 6(1)(b), (c) ve (f)’dir.
E-posta gönderimi
İşlemsel e-postaları veri işleyen Mailjet (Sinch grubu), Almanya şubesi: Mailjet GmbH, Alt-Moabit 2, 10557 Berlin aracılığıyla gönderiyoruz. E-posta adresi, ad, mesaj içeriği ile gönderim ve teslim verileri işlenir; gönderim AB içindeki sunuculardan yapılır. Veri işleme sözleşmesi (GDPR md. 28), Mailjet’in kullanım koşulları (Data Processing Agreement) üzerinden yapılmıştır.
Sinch, verileri AB/AEA dışında da işleyebilen alt işleyenler kullanır. Bu aktarımlar için 4 Haziran 2021 tarihli (AB) 2021/914 sayılı Uygulama Kararı uyarınca AB Standart Sözleşme Maddeleri, „Sinch Email“ hizmeti için ayrıca Birleşik Krallık uzantısı dahil AB-ABD Veri Gizliliği Çerçevesi ve Birleşik Krallık ek protokolü geçerlidir. Ek olarak teknik ve idari önlemler kararlaştırılmıştır; özellikle şifreleme, toplulaştırma, ayrılmış erişim denetimleri ve veri minimizasyonu. Sinch, güncel alt işleyen listesini https://sinch.com/legal/data-protection-agreement-sub-processors/ adresinde yayımlar ve değişiklikleri 30 gün önceden duyurur.
Özellikle şunları gönderiyoruz:
- e-posta adresinin doğrulanması ve şifre sıfırlama e-postaları
- çocuk hesabı için ebeveyn onayı talepleri ve bunlara ilişkin hatırlatmalar
- çocuk hesaplarına davetler
- sözleşme ve fesih onayları
- ödeme bildirimleri ve ödeme hatırlatmaları
- hareketsizlik nedeniyle silme öncesi uyarılar ve dondurulmuş çocuk hesaplarına ilişkin bilgilendirmeler
- hesabın silinmesi için onay kodları ve diğer güvenlik bildirimleri
Her gönderim için tarihi, türü ve teslim durumunu alıcıyı açık metin olarak yazmadan kaydederiz; bu kaydı 90 gün sonra sileriz. Kötüye kullanımı önlemek için hesap, e-posta adresi veya talep başına mesaj sayısını sınırlar ve bunun için ilgili kimliğin bir kontrol değeri altında kısa süreli sayaçlar tutarız.
Hukuki dayanak GDPR md. 6(1)(b) (sözleşmenin ifası) veya md. 6(1)(f)’dir (güvenilir teslim ve kötüye kullanıma karşı koruma).
Tek seferlik deneme süresi (kontrol kaydı)
Ücretsiz 7 günlük deneme süresinin her e-posta adresi için yalnızca bir kez kullanılabilmesi amacıyla, bir deneme süresi başlatıldığında kontrol kaydında yalnızca e-posta adresinizin takma adlandırılmış bir kontrol değerini (normalleştirilmiş adres üzerinde gizli anahtarlı HMAC-SHA256) ve kaydın başlangıç ve bitiş tarihini saklarız. E-posta adresinin kendisi orada saklanmaz; ayrı tutulan anahtar olmadan adres çıkarılamaz. Aynı e-posta adresiyle yeniden kayıt olunduğunda yalnızca bir kaydın bulunup bulunmadığı kontrol edilir.
Kayıt, hesap silindikten sonra da saklanır ve deneme süresinin başlangıcından 36 ay sonra otomatik olarak silinir.
Hukuki dayanak GDPR md. 6 f. 1 bent f’dir. Meşru menfaatimiz, ücretsiz deneme süresinin birden fazla kullanılmasını önlemektir. Özel durumunuzdan kaynaklanan nedenlerle işlemeye itiraz edebilirsiniz (GDPR md. 21).
Çevrimdışı mod ve yerel depolama
Uygulama, internet bağlantısı olmadan da çalışır. Bu durumda girişleriniz önce tarayıcınızın yerel depolama alanında (localStorage) tutulur ve bir sonraki çevrimiçi erişimde otomatik olarak Cloud Firestore ile eşitlenir. Yerel olarak saklanan veriler eşitlemeye kadar cihazınızdan ayrılmaz.
Demo modunda (kayıt olmadan) ilerlemeniz yalnızca bu tarayıcının yerel depolama alanında saklanır ve hiçbir zaman buluta aktarılmaz. Demo yedi günden uzun süre kullanılmazsa, bu yerel ilerleme bir sonraki açılışta otomatik olarak silinir. Silmeden önce, bir hesap oluşturarak saklamayı öneririz; aktarım o zaman tamamen bu tarayıcı içinde hesabınıza yapılır.
Saklama süresi ve silme
Verilerinizi hesabınız var olduğu sürece saklarız. Hesabınızı ve dolayısıyla ilişkili tüm verileri istediğiniz zaman ayarlardan silebilirsiniz; hesap ve öğrenme verileriniz ardından derhal kaldırılır. Bunun dışında kalanlar:
- sözleşme kurulması, fesihler ve onaylara ilişkin kanıtlar — sözleşmenin sona ermesinden sonraki üçüncü yılın 31 Aralık tarihine kadar
- vergi ve ticaret hukuku uyarınca saklanması gereken belgeler, özellikle faturalar — 10 yıla kadar
- ebeveyn kararına ilişkin kanıt ve onay kaydı — 3 yıl
- takma adlandırılmış bir silme notu (kullanıcı kimliği ve e-posta adresinin kontrol değeri) — 3 yıl
- teknik kayıtlar (hata, e-posta, webhook ve yaşam döngüsü kaydı) — 90 gün
- tek seferlik deneme süresine ait kontrol değeri — 36 ay
Bu verileri silinene kadar yalnızca saklama amacı doğrultusunda kullanırız. Zorunlu yasal saklama yükümlülükleri etkilenmez.
Bir çocuk kendisi kayıt olursa ebeveynlere gönderilen onay talebi 14 gün geçerlidir. Ebeveynler reddederse veya 14 gün içinde onaylamazsa çocuk hesabını tüm verileriyle birlikte sileriz. Kanıt olarak (GDPR md. 6 f. 1 bent c ve f) yalnızca sonucu, zaman bilgilerini, silinen hesabın tanımlayıcısını ve ebeveynlerin e-posta adresinin ve – ret durumunda – IP adresinin kontrol değerlerini (hash) saklarız; açık e-posta adresi ve isim saklanmaz. Bu kanıt, olayı izleyen üçüncü takvim yılının sonunda silinir.
Saklama süreleri özetle: Ücretsiz hesaplar 24 ay tamamen kullanılmadığında silinir (dört hafta önce e-posta ile bildirim). Bir düşürme sonrasında dondurulan çocuk hesapları 12 ay sonra silinir (30 gün önce e-posta ile bildirim). Sözleşme kurulması, fesihler ve onaylara ilişkin kanıtlar bir hesabın silinmesinden sonra izleyen üçüncü yılın 31 Aralık tarihine kadar saklanır. Tek seferlik deneme süresine ait kontrol değeri 36 ay sonra, sunucu günlük dosyaları en geç 30 gün sonra silinir.
6. Çocukların veri koruması
Çocuk hesapları ve ebeveyn onayı
Hizmetimiz çocuklar için tasarlanmıştır. Ebeveynler, veliler ve öğretmenler çocuk hesaplarını kendileri oluşturup yönetebilir.
Bir çocuk kendisi kayıt olduğunda, bir ebeveynin onayını e-posta ile alırız. Bu karara kadar bulutta zaten veri bulunur: Giriş için Firebase Authentication’da bir hesap vardır (ABD’de işleme, yukarıya bakınız) ve Frankfurt am Main’daki veritabanımızda çocuğun adını ve giriş e-posta adresini, ebeveynlerin e-posta adresini, dil sürümünü ve rastgele bir onay kodunu saklarız. Ebeveynlere giden talebi sunucumuz oluşturur ve gönderir; alıcıyı ve içeriği çocuğun cihazı belirlemez.
Uygulama onay verilene kadar kilitli kalır. Bu süre içinde alıştırma verileri yalnızca çocuk demo modunu kullanırsa oluşur; o zaman da yalnızca bu tarayıcıda kalır.
14 gün içinde onay verilmezse çocuk hesabını tüm verileriyle sileriz; bir ebeveyn reddederse hemen sileriz. Yalnızca talep için saklanan bilgileri kararla birlikte, en geç 14 gün sonra sileriz.
Okulların kullanımı yalnızca talep üzerine ayrı bir okul çözümüyle sunulur.
Ebeveynlerin kararına kadarki işlemenin hukuki dayanağı GDPR madde 6(1)(f)’dir. Meşru menfaatimiz, GDPR madde 8(2) uyarınca gereken onayı alabilmektir.
Çocuklar için açıklama
Merhaba! Hurra Mathe ile alıştırma yapabilmen için adını, giriş e-postanı ve şimdiye kadar neler çalıştığını hatırlıyoruz. Bunu yalnızca sen, ailen ya da öğretmenin görebilir. Sana reklam göstermiyoruz ve seninle ilgili hiçbir şey satmıyoruz. Ailen verilerinin silinmesini istediği zaman isteyebilir. Sorun varsa ailene sor – bize yazabilirler.