Gizlilik Politikası

Son güncelleme: 11 Aralık 2025

Giriş

SharpSkill, gizliliğini korumaya ve kişisel verilerinin güvenliğini sağlamaya kararlıdır. Bu gizlilik politikası, hangi bilgileri topladığımızı, nasıl kullandığımızı, kiminle paylaştığımızı ve haklarının ne olduğunu şeffaf bir şekilde açıklar.

Veri Toplama

Yalnızca hizmetimizin düzgün çalışması için gerekli verileri topluyoruz:

  • Kimlik bilgileri: ad, soyad, e-posta adresi
  • Teknik veriler: tarayıcı türü, işletim sistemi (IP adresi toplanmadan)
  • Kullanım verileri: ziyaret edilen sayfalar, oturum süresi, tercihler (dil, para birimi - anonimleştirilmiş)
  • Mesleki bilgiler: şirket, tercih edilen teknolojiler
  • Çerez ve izleme verileri: oturum çerezleri, tercihler, analitik (Google Analytics, Vercel Analytics) ve pazarlama (Google Ads) - yalnızca onayınla
  • Ödeme verileri: doğrudan Stripe tarafından işlenir (banka bilgilerini saklamıyoruz)

Veri Kullanımı

Verilerini yalnızca şu amaçlarla kullanıyoruz:

  • Hesabına ve içeriğe erişimi sağlamak ve sürdürmek (mülakat cheatsheet, flashcards, teknik testler, mülakat simülatörleri)
  • Platformumuzu iyileştirmek ve deneyimini kişiselleştirmek (içerik önerileri)
  • Hesapla ilgili e-postalar göndermek (onaylar, önemli bildirimler)
  • Hesabının güvenliğini sağlamak ve kötüye kullanımı önlemek
  • Hizmetlerimizi iyileştirmek için platform kullanımını anonim olarak analiz etmek

Veri Paylaşımı ve Üçüncü Taraf Hizmetleri

Kişisel verilerini asla satmıyoruz. Yalnızca hizmet operasyonu için gerekli olan güvenilir hizmet sağlayıcılarla belirli bilgileri paylaşıyoruz:

  • Better Auth: güvenli kimlik doğrulama ve oturum yönetimi
  • Stripe: güvenli ödeme işleme (PCI-DSS uyumlu)
  • Resend: işlemsel e-posta gönderimi (onaylar, bildirimler)
  • Vercel: platform barındırma ve anonimleştirilmiş analitik (IP toplanmadan)
  • Google Analytics: kitle ölçümü ve kullanım istatistikleri (onayınla)
  • Google Ads: reklam dönüşüm takibi ve kampanya optimizasyonu (onayınla)
  • Google Tag Manager: onayına göre analitik ve pazarlama araçlarını kontrol eden tag yönetim sistemi
  • Yasal makamlar: yalnızca Fransız veya Avrupa hukuku gerektirirse

Veri Güvenliği

Verilerini korumak için teknik ve organizasyonel önlemler uyguluyoruz: bağlantı şifrelemesi (HTTPS/SSL), güvenli şifre depolama (hashing), kısıtlı veri erişimi, düzenli yedeklemeler ve GDPR uyumluluğu.

Saklama Süresi

Verilerini yalnızca gerektiği sürece saklıyoruz:

  • Aktif hesap: hesabın mevcut olduğu sürece verilerin saklanır
  • Silinmiş hesap: tüm verilerin 30 gün içinde kalıcı olarak silinir
  • Analitik verileri: anonimleştirilmiş ve toplu halde saklanır
  • Yasal yükümlülükler: muhasebe ve vergi yükümlülüklerimize uymak için bazı veriler saklanabilir (faturalar: 10 yıl)

GDPR Hakların

Genel Veri Koruma Tüzüğü (GDPR) uyarınca aşağıdaki haklara sahipsin:

  • Erişim hakkı: hakkında tuttuğumuz tüm verileri görme
  • Düzeltme hakkı: yanlış veya eksik verileri düzeltme
  • Silme hakkı: hesabını ve tüm verilerini ayarlardan kalıcı olarak silme
  • Taşınabilirlik hakkı: verilerini yapılandırılmış, okunabilir bir formatta alma
  • İtiraz hakkı: verilerinin pazarlama amaçlı işlenmesine itiraz etme (biz bunu yapmıyoruz)
  • Kısıtlama hakkı: belirli durumlarda verilerinin işlenmesinin kısıtlanmasını talep etme

Çerez Yönetimi

Çerez tercihlerini istediğin zaman değiştirebilir ve analitik ile pazarlama çerezleri için onayını yönetebilirsin.

İletişim ve Haklarının Kullanımı

Haklarını kullanmak, hesabını silmek veya bu gizlilik politikasıyla ilgili sorularınız için bize şu adresten ulaşabilirsin: contact@sharpskill.dev. Hesabını doğrudan ayarlardan da silebilirsin. Uyuşmazlık durumunda, CNIL'e (Commission Nationale de l'Informatique et des Libertés) şikayette bulunma hakkına sahipsin.