SABTASK GİZLİLİK POLİTİKASI VE KVKK AYDINLATMA METNİ
Sürüm: v1.0 · Yürürlük tarihi: 10 Ağustos 2026
1. Veri Sorumlusu
Rapture Danışmanlık ve Teknoloji Anonim Şirketi
Cevizli Mah. Zuhal Cad. A Blok No: 46 İç Kapı No: 50, Maltepe/İstanbul
Vergi Dairesi: Kartal · Vergi No: 7331402742
İletişim: help@sabtask.com
2. İki Farklı Rol — Önemli Ayrım
Sabtask, kişisel veriler bakımından iki ayrı rolde bulunur:
(a) Veri sorumlusu olarak: Abonelerimizin (stüdyo sahipleri/yetkilileri) hesap, fatura ve iletişim verileri bakımından Sabtask veri sorumlusudur. Bu politika esas olarak bu verileri kapsar.
(b) Veri işleyen olarak: Abonelerin platforma girdiği üye, eğitmen ve personel verileri bakımından veri sorumlusu ilgili stüdyodur; Sabtask yalnızca stüdyonun talimatı doğrultusunda veri işleyen sıfatıyla hareket eder. Bu ilişkinin şartları Veri İşleme Eki'nde düzenlenmiştir.
Bir stüdyonun üyesi, eğitmeni veya personeliyseniz ve verilerinizle ilgili talebiniz varsa, üyesi olduğunuz stüdyoya başvurmanız gerekir.
3. İşlenen Veriler
3.1 Abone (stüdyo yetkilisi) verileri
- Kimlik ve iletişim: ad soyad, e-posta, telefon
- İşletme bilgileri: stüdyo adı, adres, vergi bilgileri
- Hesap verileri: kullanıcı adı, yetki bilgisi ve şifre — şifreler geri döndürülemez özet (hash) biçiminde saklanır, açık metin şifre hiçbir yerde tutulmaz
- Ödeme verileri: abonelik durumu, ödeme geçmişi, fatura bilgileri
Kart bilgileri Sabtask'a ulaşmaz ve saklanmaz; ödeme işlemleri lisanslı ödeme kuruluşunun kendi altyapısında yürütülür. - Kullanım verileri: giriş kayıtları, işlem kayıtları, teknik günlükler
3.2 Platform üzerinden işlenen üçüncü kişi verileri
Aboneler tarafından girilen üye/eğitmen/personel verileri (ad, iletişim, ders kayıtları, paket ve ödeme bilgileri). Bu veriler bakımından Sabtask veri işleyendir (bkz. Madde 2/b).
4. İşleme Amaçları ve Hukuki Sebepler
| Amaç | Hukuki sebep |
|---|---|
| Hizmetin sunulması, hesap yönetimi | Sözleşmenin kurulması ve ifası |
| Ücretlendirme, faturalama, tahsilat | Sözleşmenin ifası / hukuki yükümlülük |
| Müşteri desteği ve iletişim | Sözleşmenin ifası / meşru menfaat |
| Güvenlik, kötüye kullanımın önlenmesi | Meşru menfaat |
| Yasal saklama ve raporlama | Hukuki yükümlülük |
| Ürün geliştirme ve kullanım analizi | Meşru menfaat (yalnız toplulaştırılmış veriyle) |
| Pazarlama iletişimi | Açık rıza (izin verilmişse) |
5. Ürün Analitiği
Ürünü geliştirmek amacıyla kullanım istatistikleri toplanabilir. Bu istatistikler stüdyo düzeyinde toplam sayılardan oluşur (örneğin bir ay içinde bir özelliğin kaç kez kullanıldığı); üye veya birey düzeyinde kişisel veri içermez.
6. Yapay Zekâ Destekli Özellikler
6.1 Platformdaki analiz ve öneri özellikleri, ilgili verilerin bir yapay zekâ hizmet sağlayıcısı altyapısında işlenmesini gerektirir.
6.2 Bu işleme, aboneye analiz ve öneri sunulması amacıyla ve sözleşmenin ifası kapsamında gerçekleştirilir.
6.3 Aboneler, bu özelliği kullanmadan önce kendi üyelerini bilgilendirme yükümlülüğü bakımından Veri İşleme Eki'ni dikkate almalıdır.
7. Hizmet Sağlayıcılar ve Veri Aktarımı
Veriler aşağıdaki hizmet sağlayıcılarla, yalnızca hizmetin sunulması için gerekli ölçüde paylaşılır:
| Kategori | İşlenen veri |
|---|---|
| Bulut veri tabanı, kimlik doğrulama, dosya saklama | Tüm platform verisi |
| Uygulama barındırma | İstek verileri, teknik günlükler |
| Takvim ve doküman entegrasyonu | Ders bilgileri, katılımcı e-postaları, sözleşme belgeleri |
| Ödeme hizmeti | Abone kimlik/iletişim ve ödeme verileri |
| Yapay zekâ analiz hizmeti | İlgili özellik kullanıldığında işletme verileri |
| Hata izleme | Teknik hata kayıtları (kişisel veri maskelenir) |
| E-posta gönderimi | Alıcı e-posta adresi ve ileti içeriği |
| SMS gönderimi | Stüdyo'nun kendi hesabı üzerinden; alıcı numara ve ileti içeriği |
Ayrıca yasal yükümlülük halinde yetkili kamu kurum ve kuruluşlarıyla paylaşım yapılabilir.
Veri konumu: Veri tabanı, dosya saklama ve uygulama barındırma hizmetleri Avrupa Birliği (Frankfurt) bölgesinde yürütülür. Kimlik doğrulama, yapay zekâ, hata izleme ve e-posta hizmetlerinde sağlayıcıya bağlı olarak AB dışına aktarım söz konusu olabilir.
8. Saklama Süreleri
- Aktif abonelik boyunca: hizmetin sunulması için gerekli süre
- Abonelik sona erdikten (hesap askıya alındıktan) sonra: 90 gün, ardından silme
- Yasal saklama yükümlülüğü bulunan kayıtlar (fatura, muhasebe): ilgili mevzuattaki süre
- Uygulama teknik günlükleri: barındırma sağlayıcısında kısa süreli (yaklaşık 1 gün)
- Hata kayıtları: izleme hizmetinin saklama süresi kadar
9. Veri Güvenliği
Sabtask, kişisel verilerin korunması için teknik ve idari tedbirler uygular. Bu tedbirler ayrıntılı olarak Teknik ve İdari Tedbirler Eki'nde açıklanmıştır. Başlıca tedbirler:
- Rol bazlı yetkilendirme ve en az yetki ilkesi
- Müşteriler arası veri izolasyonu (iki bağımsız katmanda)
- Kart verisinin hiçbir aşamada Sabtask'a ulaşmaması
- Şifrelerin geri döndürülemez biçimde saklanması
- Tüm trafiğin şifreli bağlantı üzerinden yürütülmesi
- Gizli bilgilerin ayrı ve kullanıcı arayüzüne gönderilmeyen alanda tutulması
- Kritik işlemlerde kim/ne zaman kaydı
- Hata kayıtlarında kişisel veri maskeleme
- İstek sınırlama ve kaynak doğrulaması
Veri kaybı sınırı: Kullanıcı tarafından silinen verilerin geri getirilmesi taahhüt edilmez; abonelere düzenli dışa aktarma önerilir.
10. İlgili Kişi Hakları (KVKK m.11)
Kişisel verileriniz bakımından; işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını öğrenme, aktarıldığı tarafları bilme, düzeltilmesini veya silinmesini isteme, işlemeye itiraz etme ve zarar halinde tazminat talep etme haklarına sahipsiniz.
Başvurularınızı help@sabtask.com adresine iletebilirsiniz. Talepler mevzuatta öngörülen süre içinde sonuçlandırılır.
Bir stüdyonun üyesi/eğitmeni/personeliyseniz, başvurunuzu öncelikle üyesi olduğunuz stüdyoya yöneltmeniz gerekir (bkz. Madde 2).
11. Çerezler ve Benzeri Teknolojiler
Platformda oturum yönetimi ve temel işlevsellik için çerezler ve tarayıcı depolama teknolojileri kullanılır. Bunlar hizmetin çalışması için zorunludur.
Analitik veya pazarlama amaçlı teknolojilerin kullanılması halinde ayrıca bilgilendirme yapılır ve gerekli hallerde onay alınır.
12. Veri İhlali
Kişisel veri ihlali halinde etkilenen aboneler 24 saat içinde bilgilendirilir ve mevzuattaki bildirim yükümlülüklerinin yerine getirilmesi için gerekli bilgi sağlanır.
13. Değişiklikler
Bu politika güncellenebilir. Esaslı değişiklikler abonelere bildirilir ve güncel metin bu adreste yayımlanır.