Arooty Gizlilik Politikası
Yürürlük tarihi: 17 Eylül 2026
Bu Gizlilik Politikası, Arooty’nin Arooty web sitesi ve uygulamalarının kullanıcılarına ait kişisel verileri nasıl topladığını, kullandığını, sakladığını ve paylaştığını açıklar.
Arooty; çevrim içi sözlük, yapılandırılmış kurs, aralıklı tekrar çalışmaları, kullanıcı tarafından oluşturulan kelime setleri (wordsets), kişisel öğrenme istatistikleri ve diğer ilgili özellikleri içeren bir Arapça öğrenme uygulamasıdır.
Hizmetin web sürümü arooty.com adresinde sunulmaktadır. iOS ve Android mobil uygulamaları geliştirme aşamasındadır; Android uygulamasının ayrıca RuStore üzerinden de dağıtılması planlanmaktadır.
1. Verilerinizin işlenmesinden kim sorumludur
Arooty’nin işletmecisi ve kişisel verilerin veri sorumlusu:
Artem Masoshin PR Beograd
Dechanska 8, sprat 2, Beograd (Stari Grad), Sırbistan
PIB (kayıt numarası): 115167669
İşletmeci, Sırbistan’da kayıtlı bir şahıs işletmesidir (preduzetnik).
Gizlilikla ilgili sorularınız ve kişisel verilerinize ilişkin hak talepleriniz için bizimle şu adresten iletişime geçebilirsiniz:
2. Hangi kişisel verileri topluyoruz
Yalnızca Arooty’yi işletmek, hizmetin güvenliğini sağlamak, ödemeleri işlemek ve kullanmayı seçtiğiniz özellikleri sunmak için gerekli verileri toplarız.
2.1. Hesap verileri
Arooty’ye kayıt olduğunuzda ve hizmeti kullandığınızda aşağıdaki verileri işleyebiliriz:
- e-posta adresi — standart kayıt için zorunludur;
- parola — yalnızca bcrypt kriptografik özeti (hash) olarak saklanır; düz metin veya geri döndürülebilir şekilde şifrelenmiş biçimde saklanmaz;
- ad — isteğe bağlıdır;
- soyad — isteğe bağlıdır;
- cinsiyet — yalnızca hesap görünümünde kullanılan isteğe bağlı bir profil tercihidir ve dilbilgisi özelliklerinde kullanılmaz;
- seçilen arayüz dili;
- prosedürel avatar oluşturmak için kullanılan teknik bir değer.
Arooty, avatar olarak kişisel fotoğraf yüklemeyi desteklemez. Avatarlar rastgele bir seed değeri temel alınarak otomatik olarak oluşturulur.
2.2. Google ile giriş
Sign in with Google seçeneğini kullanırsanız, hesabınızı oluşturmak veya mevcut hesabınızla eşleştirmek için Google’dan gerekli bilgileri alırız; bunlar özellikle şunları içerebilir:
- e-posta adresiniz;
- seçilen OAuth akışı kapsamında sunulan temel Google profil bilgileri.
Google hesabınızın parolasını almayız.
2.3. Oturum ve cihaz verileri
Her girişte Arooty bir oturum kaydı oluşturur. Bu kayıt şunları içerebilir:
- refresh token’ın hash değeri;
- cihaz adı veya açıklaması;
- giriş yapılan platform: web, iOS veya Android.
Refresh token’lar veritabanında düz metin olarak saklanmaz.
Kullanıcılar aktif oturumlarını görebilir, tek tek iptal edebilir veya tüm aktif oturumları aynı anda sonlandırabilir.
2.4. Öğrenme etkinliği verileri
Öğrenme özelliklerini sunabilmek için Arooty, uygulamayı nasıl kullandığınızla ilgili bilgileri saklar. Bunlar şunları içerebilir:
- çalıştığınız sözlük kelimeleri;
- tamamladığınız veya çalışmakta olduğunuz dersler;
- aralıklı tekrar geçmişi;
- başarılı/başarısız sonuçlar dahil tekrar sonuçları;
- bir sonraki tekrar tarihleri;
- günlük öğrenme istatistikleri;
- öğrenilen ve tekrar edilen kelime sayısı;
- öğrenme serinizi (streak) hesaplamak için kullanılan veriler;
- panelinizdeki grafik ve istatistikler için kullanılan veriler;
- kişisel kelime kütüphanenizin içeriği;
- oluşturduğunuz özel kelime setleri.
Özel bir kelime setini herkese açık olarak işaretlemeyi seçerseniz, bu set özelliğin amacı doğrultusunda diğer Arooty kullanıcıları tarafından görülebilir hâle gelir.
2.5. Kullanıcı tarafından yüklenen dosyalar
Giriş yapmış bir kullanıcı, örneğin oluşturduğu bir kelime seti için özel kapak görseli olarak, 5 MB’a kadar tek bir görsel veya ses dosyası yükleyebilir.
Bu dosyalar Cloudflare R2 nesne depolamasında saklanır.
Başka kişilere ait kişisel verileri içeren veya kullanma/paylaşma hakkına sahip olmadığınız içerikleri yüklemeyin.
2.6. İletişim formu gönderimleri
Contact us formunu kullanırsanız şu bilgileri alırız:
- adınız;
- e-posta adresiniz;
- mesaj metniniz.
Bu veriler ilgili talebi işlemek ve mesajı işletmecinin destek gelen kutusuna iletmek için kullanılır.
İletişim formunu göndermek, sizi otomatik olarak pazarlama iletilerine abone etmez.
2.7. Bekleme listesi
Herkese açık kayıt açılmadan önce ziyaretçiler, kayıt yeniden açıldığında bildirim almak için e-posta adreslerini bırakabilir.
Bu adres yalnızca lansman veya kayıtların açılmasıyla ilgili tek seferlik bir bildirim için kullanılır.
Kullanıcı gelecekte ayrıca izin vermediği sürece bu adresi genel pazarlama iletileri için kullanmayız.
2.8. Abonelik ve faturalandırma verileri
Arooty, aboneliği yönetmek için gerekli bilgileri saklayabilir; örneğin:
- seçilen plan;
- abonelik durumu;
- iptal tarihi;
- yenileme tarihi;
- aboneliğin aktif olup olmadığı.
Arooty, banka kartı numaralarını veya diğer ödeme aracı bilgilerini kendi sunucularında almaz, işlemez veya saklamaz.
Ödeme bilgileri doğrudan ilgili ödeme sağlayıcısı veya uygulama mağazası tarafından işlenir.
2.9. Teknik veriler ve hata raporları
Hizmetin işletilmesi, güvenliği ve hata teşhisi amacıyla aşağıdakileri işleyebiliriz:
- standart web sunucusu istek günlükleri;
- teknik istek bilgileri;
- hata mesajları;
- stack trace bilgileri;
- teknik arızayla ilgili ortam, cihaz veya istek bilgileri.
IP adresi, Arooty sunucuları ve Cloudflare altyapısıyla normal ağ iletişimi sırasında işlenebilir.
Ancak IP adresleri, Arooty’nin ana kullanıcı veritabanında ayrı bir kullanıcı alanı olarak saklanmaz.
Fiyatlandırma sayfasında Arooty, uygun bir ödeme yöntemi önermek ve Premium için yerel para biriminde tahmini bir fiyat göstermek amacıyla IP adresini ülke belirlemek için de kullanabilir. Bu belirleme, sayfa istendiği anda geçici olarak yapılır ve kullanıcı profilinde ayrı bir alan olarak saklanmaz. Ödeme arayüzünde her zaman farklı bir ülkeyi elle seçebilirsiniz — bu seçim gerçek konumunuzla bağlantılı değildir.
2.10. Uygulama içi para birimi (Aroots)
Arooty, kullanıcının ürünü kullanarak kazandığı ("Aroots") adlı bir uygulama içi para birimi içerir — örneğin dersleri, tekrar oturumlarını, öğrenme serisini (streak) tamamlayarak veya kütüphaneye kelime ekleyerek.
Aroots gerçek parayla satın alınamaz — yalnızca Arooty içindeki etkinliklerle kazanılabilir.
Biriken Aroots, ek Premium günleri veya belirli ürün özelliklerine geçici erişim gibi parasal olmayan avantajlarla değiştirilebilir.
Aroots bakiyesini ve kazanç/harcama geçmişini kullanım verilerinin bir parçası olarak saklarız (bkz. bölüm 2.4).
3. Kişisel verileri hangi amaçlarla kullanıyoruz
Kişisel verileri şu amaçlarla kullanırız:
- kullanıcı hesapları oluşturmak ve yönetmek;
- kullanıcıların kimliğini doğrulamak ve aktif oturumları sürdürmek;
- sözlük, dersler, aralıklı tekrar ve diğer öğrenme işlevlerini sunmak;
- öğrenme ilerlemesini kaydetmek;
- kişisel istatistikler, streak ve grafikler oluşturmak;
- kişisel kelime kütüphanesini ve özel wordset’leri saklamak;
- kullanıcı herkese açık yapmayı seçtiğinde kullanıcı tarafından oluşturulan wordset’i yayımlamak;
- destek taleplerini işlemek;
- bekleme listesindeki kullanıcılara tek seferlik bildirim göndermek;
- parola sıfırlama e-postaları gibi işlemsel e-postaları göndermek;
- ödeme yöntemi seçmek ve yerel para biriminde fiyat göstermek için IP adresinden ülke belirlemek;
- ürün kullanımı ve avantaj değişimi için uygulama içi para birimi (Aroots) bakiyesine ekleme/çıkarma yapmak;
- abonelik durumunu yönetmek;
- ödeme sağlayıcıları ve uygulama mağazaları üzerinden yapılan satın alma ve abonelikleri doğrulamak;
- hizmeti kötüye kullanım, saldırı, dolandırıcılık ve yetkisiz erişime karşı korumak;
- hata, kesinti ve performans sorunlarını teşhis etmek;
- Arooty’nin kararlılığını ve güvenliğini korumak ve geliştirmek.
4. İşlemenin hukuki dayanakları
Kişisel verilerinizin işlenmesine Genel Veri Koruma Tüzüğü (GDPR) uygulanıyorsa aşağıdaki hukuki dayanaklara dayanırız.
4.1. Sözleşmenin ifası
Kullanmayı seçtiğiniz hizmeti sunmak için gerekli olduğu ölçüde şu verileri işleriz:
- hesap verileri;
- oturum verileri;
- öğrenme ilerlemesi;
- kişisel kelime kütüphanesi;
- aralıklı tekrar verileri;
- abonelik durumu;
- talep edilen özelliğin düzgün çalışması için gerekli teknik veriler.
Hukuki dayanak: GDPR Madde 6(1)(b).
4.2. Rıza
Arooty’nin temel işlevlerini kullanmak için gerekli olmayan bazı isteğe bağlı profil verileri bakımından, ilgili işleme için uygulanabilir olduğu durumlarda rızanıza dayanabiliriz.
Buna belirli isteğe bağlı profil alanları dahil olabilir.
Hukuki dayanak: GDPR Madde 6(1)(a).
Rızanızı istediğiniz zaman geri çekebilirsiniz. Rızanın geri çekilmesi, geri çekme öncesinde gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.
4.3. Meşru menfaatler
Sınırlı miktardaki veriyi aşağıdaki meşru menfaatlerimiz doğrultusunda işleyebiliriz:
- hizmet güvenliğini sağlamak;
- kötüye kullanım ve dolandırıcılığı önlemek;
- altyapıyı korumak;
- teknik günlükleri tutmak;
- hataları teşhis etmek;
- Sentry hata izleme sistemini çalıştırmak;
- işletmecinin ve kullanıcıların hak ve meşru menfaatlerini korumak.
Hukuki dayanak: GDPR Madde 6(1)(f).
Bu dayanağı kullanırken verilerin niteliğini, işlemenin gerekliliğini ve kullanıcıların hak ve özgürlükleri üzerindeki olası etkisini dikkate alırız.
4.4. Hukuki yükümlülükler
Bazı durumlarda, uygulanabilir mevzuata, muhasebe veya vergi yükümlülüklerine, zorunlu kayıt tutma gerekliliklerine veya yetkili makamların hukuka uygun taleplerine uymak amacıyla belirli verileri işlememiz veya saklamamız gerekebilir.
Hukuki dayanak: uygulanabildiği ölçüde GDPR Madde 6(1)(c).
5. Verileri kimlerle paylaşıyoruz
Kullanıcıların kişisel verilerini satmayız.
Arooty’nin çalışması için dış hizmet sağlayıcıları kullanırız. Bu sağlayıcılar yalnızca ilgili işlev için makul ölçüde gerekli verilere erişebilir.
5.1. Hetzner Online GmbH
Amaç: sunucu altyapısı ve ana veritabanının barındırılması.
Arooty’nin uygulama sunucuları ve ana veritabanı Almanya’daki Hetzner Cloud üzerinde barındırılmaktadır.
5.2. Cloudflare, Inc.
Amaç:
- DNS;
- CDN;
- bot koruması;
- DDoS koruması;
- edge altyapısında ağ trafiğinin işlenmesi;
- görsel, ses ve diğer statik dosyalar için Cloudflare R2 nesne depolaması.
Cloudflare, IP adresleri ve diğer ağ meta verileri dahil olmak üzere gelen isteklerle ilgili teknik bilgileri görebilir.
5.3. Resend
Amaç: işlemsel e-posta teslimi.
Resend özellikle şu amaçlarla kullanılır:
- parola sıfırlama e-postaları göndermek;
- Contact us formu gönderimlerini işletmecinin gelen kutusuna iletmek.
İşleve bağlı olarak Resend, e-posta adresi, ad ve mesaj içeriğini işleyebilir.
5.4. Paddle.com Market Ltd
Amaç: kartlı ödemeleri işlemek ve ilgili aboneliklerde Merchant of Record olarak hareket etmek.
Paddle, söz konusu işlemlerde hukuki satıcıdır ve ödeme ile faturalandırma verilerini kendi gizlilik politikası kapsamında bağımsız olarak işler.
Bu verilere şunlar dahil olabilir:
- kart numarası;
- ödeme bilgileri;
- fatura adresi;
- işlemi tamamlamak için Paddle’ın ihtiyaç duyduğu diğer bilgiler.
Arooty sunucuları banka kartı numaralarını veya diğer ödeme aracı bilgilerini almaz.
Arooty yalnızca satın alma veya abonelik durumunu belirlemek ve doğrulamak için gerekli bilgileri alır.
Ayrıca, satın alma gerçekleşmeden önce Premium için yerel para biriminde tahmini bir fiyat göstermek amacıyla, Paddle'ın kendi fiyat önizleme işlevi aracılığıyla ülke bilgisini (IP adresinden belirlenen veya sizin elle seçtiğiniz) Paddle ile paylaşabiliriz.
5.5. YooKassa
Amaç: Rus rublesiyle ödeme yapan kullanıcıların abonelik ödemelerini işlemek.
Ödeme bilgileri doğrudan YooKassa tarafından işlenir.
Arooty, YooKassa’ya iletilen banka kartı numaralarını almaz veya saklamaz.
5.6. Apple Inc.
App Store üzerinden yapılan satın alımlarda ödeme Apple tarafından işlenir.
Arooty yalnızca satın alma veya aboneliği doğrulamak için gerekli receipt ya da benzeri doğrulama token’larını alır; banka kartı bilgilerini almaz.
5.7. Google LLC
Google iki ayrı rolde hareket edebilir:
Google Play — Google Play üzerinden yapılan satın alımları işler. Arooty yalnızca satın almayı doğrulamak için gerekli bilgileri alır.
Google OAuth — Sign in with Google özelliğinde kimlik sağlayıcı olarak hareket eder ve kullanıcının izin verdiği temel profil verileri ile e-posta adresini Arooty’ye iletir.
5.8. RuStore / VK
RuStore üzerinden yapılan satın alımlarda ödeme RuStore altyapısı tarafından işlenir.
Arooty banka kartı bilgilerini değil, yalnızca satın almayı doğrulamak için gerekli bilgileri alır.
5.9. Sentry / Functional Software, Inc.
Amaç: Arooty web sitesi ve backend’inde hata ve çökmelerin izlenmesi.
Sentry otomatik olarak şu bilgileri alabilir:
- stack trace;
- teknik uygulama parametreleri;
- istek bilgileri;
- hatayla bağlantılı belirli teknik meta veriler.
Bir hata raporu gönderilmeden önce, parolalar, kimlik doğrulama jetonları, API anahtarları ile yetkilendirme/çerez başlıkları gibi hassas olduğu bilinen alanlar otomatik olarak gizlenir. Arızayla doğrudan ilgili diğer teknik istek meta verileri raporda yine de yer alabilir.
5.10. OpenAI, L.L.C. ve ElevenLabs Inc.
Bu hizmetler yalnızca Arooty’nin işletmeci tarafından yürütülen dahili içerik oluşturma sürecinde kullanılır.
Örneğin:
- sözlük veya kurs içeriği taslaklarının hazırlanmasına yardımcı olmak;
- öğrenme materyalleri için ses üretmek.
Bu hizmetler Arooty son kullanıcıları tarafından doğrudan çağrılmaz ve ürünün kullanıcıya açık özellikleri üzerinden son kullanıcı hesap verilerini almaz.
Yalnızca içerik oluşturmak için gerekli dahili girdiler, örneğin bir kelime, tanım taslağı veya seslendirilecek bir cümle iletilir.
5.11. PostHog
Amaç: gizliliğe duyarlı ürün analitiği — hangi sayfaların ziyaret edildiği ve ürünün genel olarak nasıl kullanıldığı, böylece ürünü anlayıp geliştirebiliriz.
PostHog yalnızca bir ziyaretçi sitede gösterilen çerez bandı üzerinden analiz çerezlerini açıkça kabul ettikten sonra yüklenir ve veri toplamaya başlar (bkz. Bölüm 7.3). Reddetme veya banda yanıt vermeme durumunda, PostHog o ziyaretçi için tamamen devre dışı kalır — hiçbir şey yüklenmez veya kaydedilmez.
Etkinleştirildiğinde PostHog şunları işleyebilir: ziyaret edilen sayfalar, genel cihaz/tarayıcı bilgisi ve bir ziyaretçinin etkinliğini bir arada gruplamak için kullanılan takma ad niteliğinde bir tanımlayıcı. PostHog projemiz AB (Frankfurt) bölgesinde barındırılmaktadır.
5.12. Veri İşleme Sözleşmeleri
Gerekli olduğunda, hizmet sağlayıcılarımızla yapılan Veri İşleme Sözleşmelerine (DPA) dayanırız — bu, ya sağlayıcının hizmetinin kullanılmasının bir parçası olarak kabul edilen standart DPA’sı (Cloudflare, Sentry, Resend, OpenAI ve ElevenLabs gibi altyapı sağlayıcıları için yaygın uygulama olduğu üzere) ya da sağlayıcının standart sözleşmesine dahil edilmiş eşdeğer sözleşme koşulları (Hetzner’de olduğu gibi) şeklindedir.
6. Uluslararası veri aktarımları
Arooty’nin ana uygulama sunucuları ve ana veritabanı Almanya’da barındırılmaktadır.
Bazı hizmet sağlayıcılarımız Avrupa Ekonomik Alanı dışında, örneğin ABD’de kurulmuş şirketlerdir veya bazı verileri uluslararası altyapı üzerinden işleyebilir.
Sağlayıcıya ve işlemenin niteliğine bağlı olarak AEA dışına aktarımlar, uygulanabilir hukuka uygun bir mekanizmayla yapılmalıdır. Bunlara örnek olarak:
- Avrupa Komisyonunun yeterlilik kararı;
- Standart Sözleşme Maddeleri (SCC);
- gerektiğinde diğer GDPR uyumlu mekanizmalar ve ek koruma önlemleri.
Bir sağlayıcı verileri AEA dışında işlediğinde, Standart Sözleşme Maddeleri gibi o sağlayıcının kendi standart veri işleme koşullarında yer alan güvencelere dayanırız.
7. Çerezler ve benzer teknolojiler
Arooty iki tür çerez/yerel depolama kullanır: hizmetin çalışması için gerekli olanlar ve yalnızca onayınızla ayarlanan isteğe bağlı analiz çerezleri.
Reklam çerezleri kullanmıyoruz.
7.1. Kimlik doğrulama çerezleri
Arooty, kullanıcının kimliği doğrulanmış oturumunu sürdürmek için access token ve refresh token ile ilişkili çerezler kullanır.
Bunlar giriş yapmak ve korumalı özellikleri kullanmak için gereklidir.
7.2. Arayüz dili çerezi
Arooty, kullanıcının seçtiği arayüz dilini hatırlamak için bir çerez kullanır.
7.3. Analiz çerezleri (isteğe bağlı, onaya dayalı)
İlk ziyaretinizde Arooty, isteğe bağlı analiz çerezlerini (PostHog — bkz. Bölüm 5.11) kabul edip etmediğinizi soran bir çerez bandı gösterir.
Kabul ederseniz, PostHog yüklenir ve sonraki ziyaretlerde tarayıcınızı tanımak için çerez/yerel depolama ayarlayabilir. Reddederseniz veya bandı bir seçim yapmadan kapatırsanız, PostHog yüklenmez ve hiçbir analiz çerezi ayarlanmaz.
Seçiminizi istediğiniz zaman site altbilgisindeki "Çerez tercihleri" bağlantısıyla değiştirebilirsiniz.
7.4. Gelecekteki değişiklikler
Arooty gelecekte yukarıda açıklananın ötesinde reklam teknolojileri veya diğer zorunlu olmayan çerezleri kullanmaya başlarsa bu Politikayı güncelleyecek ve kanunen gerekli olduğunda kullanıcıdan uygun rıza talep edecektir.
8. Verileri ne kadar süre saklıyoruz
Kişisel verileri, hukuki, teknik ve operasyonel gereklilikleri dikkate alarak, toplandıkları amaç için gerekli olandan daha uzun süre saklamamaya çalışırız.
8.1. Aktif hesap verileri
Temel hesap verileri, öğrenme ilerlemesi, kişisel kelime kütüphanesi ve hesapla ilişkili diğer veriler genellikle hesap mevcut olduğu ve hizmetin sunulması için gerekli oldukları sürece saklanır.
8.2. Hesap silme talepleri
Arooty şu anda otomatik bir “hesabımı sil” self-servis düğmesi sunmamaktadır.
Hesabınızın ve ilgili kişisel verilerin silinmesini istiyorsanız şu adrese talep gönderin:
Talep manuel olarak işlenir.
Arooty gelecekte self-servis hesap silme akışı ekleyebilir.
8.3. Yedeklemeler
Arooty, olağanüstü durum kurtarma ve teknik arızalardan geri dönme amaçlarıyla zaman zaman veritabanı yedekleri oluşturur. Sabit süreli, otomatik bir yedek saklama takvimi henüz oluşturulmamıştır; belirli bir saklama süresi belirlendiğinde bu bölüm güncellenecektir.
Veriler ana sistemden silindikten sonra, mevcut bir yedek kendisi silinene veya olağan işletim uygulaması kapsamında üzerine yazılana kadar bir kopya bu yedekte hâlâ bulunabilir.
8.4. Kanunen saklanması gereken veriler
Bazı kayıtlar; zorunlu hukuki, muhasebe veya vergi yükümlülüklerine uymak, uyuşmazlıkları çözmek ya da hukuki talepleri oluşturmak, kullanmak veya savunmak için gerekli olduğu ölçüde daha uzun süre saklanabilir.
9. Haklarınız
Verilerinizin işlenmesine GDPR uygulanıyorsa aşağıdaki haklara sahip olabilirsiniz.
9.1. Erişim hakkı
Kişisel verilerinizi işleyip işlemediğimize ilişkin teyit talep edebilir ve ilgili verilerin bir kopyasını alabilirsiniz.
9.2. Düzeltme hakkı
Yanlış veya eksik kişisel verilerin düzeltilmesini talep edebilirsiniz.
9.3. Silme hakkı
Kanunun öngördüğü hâllerde kişisel verilerinizin silinmesini talep edebilirsiniz.
9.4. İşlemenin kısıtlanması hakkı
Belirli durumlarda kişisel verilerinizin işlenmesinin geçici olarak kısıtlanmasını talep edebilirsiniz.
9.5. Veri taşınabilirliği hakkı
Uygulanabildiği durumlarda bize sağladığınız verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alabilir ve başka bir veri sorumlusuna aktarabilirsiniz.
9.6. İtiraz hakkı
Uygulanabilir gerekçeler bulunduğunda meşru menfaatlerimize dayalı işlemeye itiraz edebilirsiniz.
9.7. Rızayı geri çekme hakkı
İşleme rızaya dayanıyorsa rızanızı istediğiniz zaman geri çekebilirsiniz.
9.8. Şikâyette bulunma hakkı
Verilerinizin uygulanabilir mevzuata aykırı işlendiğini düşünüyorsanız yetkili veri koruma denetim makamına şikâyette bulunma hakkınız vardır.
Bu haklardan herhangi birini kullanmak için bize şu adresten ulaşın:
Bir talebi yerine getirmeden önce, verileri yetkisiz bir kişinin talebi üzerine açıklamadığımızdan veya silmediğimizden emin olmak için kimliğinizi makul yollarla doğrulamanızı isteyebiliriz.
10. Çocuklara ait veriler
Arooty bir eğitim uygulamasıdır ve reşit olmayan kişiler tarafından da kullanılabilir.
Üründe şu anda yerleşik bir yaş doğrulama sistemi bulunmamaktadır.
Arooty, 16 yaşın altındaki kişilerin kullanımına yönelik değildir. Üründe henüz yerleşik bir yaş doğrulama sistemi bulunmamaktadır; hesap oluştururken kullanıcının bu minimum yaş koşulunu karşıladığını doğru şekilde beyan ettiğine güveniyoruz.
Ülkenizin mevzuatı daha yüksek bir minimum yaş belirliyorsa veya sizin yaşınızda çevrim içi bir hizmeti kullanmak için ebeveyn ya da yasal temsilci rızası gerektiriyorsa, Arooty’yi yalnızca bir ebeveyn veya yasal temsilcinin katılımı ve rızasıyla, ilgili mevzuata uygun şekilde kullanabilirsiniz.
Uygulanabilir mevzuatın gerektirdiği rıza olmaksızın 16 yaşından küçük bir kullanıcıdan kişisel veri topladığımızı fark edersek, bu verileri silmek için makul adımlar atarız.
11. Veri güvenliği
Kişisel verileri aşağıdakilere karşı korumak için tasarlanmış teknik ve organizasyonel önlemler uygularız:
- yetkisiz erişim;
- kazara kayıp;
- hukuka aykırı değişiklik;
- ifşa;
- imha;
- kötüye kullanım.
Özellikle:
- kullanıcı parolaları bcrypt hash olarak saklanır;
- oturum refresh token’ları hash biçiminde saklanır;
- kart ödeme bilgileri Arooty’nin kendi sunucularında işlenmez;
- altyapı uzmanlaşmış bulut sağlayıcılarında barındırılır;
- Cloudflare, DDoS ve bot koruması dahil ağ güvenliği için kullanılır;
- Sentry teknik hata teşhisi için kullanılır;
- kullanıcılar aktif oturumları iptal edebilir.
Bununla birlikte, hiçbir veri iletim veya saklama yöntemi mutlak güvenliği garanti edemez.
12. Herkese açık kullanıcı wordset’leri
Bir içerik yalnızca Arooty’de oluşturulduğu için herkese açık sayılmaz.
Kullanıcı bir wordset’i herkese açık yapan ayarı açıkça seçerse, bu wordset ilgili ürün işlevleri üzerinden diğer kullanıcıların erişimine açılır.
Herkese açık görünürlüğü etkinleştirmeden önce wordset’in başlığında, açıklamasında, kapak görselinde ve diğer içeriklerinde diğer kullanıcılara açıklamak istemediğiniz bilgilerin bulunmadığından emin olun.
13. Üçüncü taraf ödeme hizmetleri ve uygulama mağazaları
Paddle, YooKassa, Apple App Store, Google Play veya RuStore üzerinden abonelik satın aldığınızda, işlemenin bazı bölümleri ilgili şirket tarafından kendi sorumlulukları ve gizlilik politikası kapsamında gerçekleştirilir.
Özellikle ödeme sağlayıcısı veya uygulama mağazası; işlemi gerçekleştirmek, dolandırıcılığı önlemek, hukuki veya vergi yükümlülüklerini yerine getirmek ve iade sağlamak için hangi faturalandırma ve ödeme bilgilerini toplaması gerektiğine bağımsız olarak karar verebilir.
Satın alma işlemi yapmadan önce ilgili ödeme hizmetinin gizlilik politikasını incelemenizi öneririz.
14. Otomatik karar verme
Mevcut bilgilere göre Arooty, GDPR Madde 22 anlamında kullanıcılar üzerinde hukuki sonuç doğuran veya benzer şekilde önemli ölçüde etkileyen otomatik kararlar almak için kullanıcıların kişisel verilerini kullanmamaktadır.
Bir sonraki aralıklı tekrar tarihini hesaplamak gibi öğrenme algoritmaları yalnızca eğitim işlevlerini sunmak için kullanılır.
15. Bu Politikadaki değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz; örneğin:
- Arooty’nin işlevleri değişirse;
- yeni hizmet sağlayıcılar eklenirse;
- veri işleme yöntemleri değişirse;
- yeni çerez veya analiz teknolojisi kategorileri eklenirse;
- mevzuat değişiklikleri güncelleme gerektirirse.
Değişiklikler önemli olduğunda, kullanıcıları uygun şekilde bilgilendirmek için makul adımlar atacağız.
Politikanın güncel sürümü yürürlük tarihiyle birlikte Arooty web sitesinde yayımlanacaktır.
16. Bizimle nasıl iletişime geçebilirsiniz
Bu Politika, kişisel verilerin işlenmesi veya haklarınızı kullanmanızla ilgili sorularınız için bize şu adresten ulaşabilirsiniz:
E-posta: support@arooty.com
Veri sorumlusu:
Artem Masoshin PR Beograd
Kayıtlı adres:
Dechanska 8, sprat 2, Beograd (Stari Grad), Sırbistan