CLAUDE OKULU · KVKK
KVKK Aydınlatma Metni
v1 · Yayın: 1 Mayıs 2026 · Veri Sorumlusu: Ruhat Can Secereli
İşbu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında, Claude Okulu (claudeokulu.com) sitesini ziyaret eden ve hesap açan kullanıcıların kişisel verilerinin işlenmesine ilişkin hakları ve uygulanan ilkeler hakkında bilgilendirmek amacıyla hazırlanmıştır.
1. Veri Sorumlusu
Veri sorumlusu sıfatıyla siteyi tasarlayan ve çalıştıran şahıstır:
2. İşlenen Kişisel Veriler
Hesap açma ve sitenin kullanımı sırasında aşağıdaki veriler işlenir:
- Kimlik bilgisi: ad, soyad
- İletişim bilgisi: e-posta adresi
- Mesleki bilgi (opsiyonel): okul / kurum adı
- Kimlik doğrulama: şifrenin yalnızca bcrypt ile geri döndürülemez şekilde özetlenmiş hâli; şifrenin kendisi sunucuda saklanmaz
- İşlem güvenliği: oturum çerezi (session ID), son giriş zamanı, e-posta doğrulama kodu (geçici, hashlenmiş)
- Kullanım verisi: mevcut sayfa, devam edilen modül, tamamlanan modül listesi, modül tamamlama zaman damgaları
- Onay kayıtları: KVKK onay zaman damgası, onaylanan metnin sürüm numarası
3. İşleme Amaçları
- Hesap oluşturma ve kullanıcı doğrulama
- Öğrenme ilerlemesinin takibi ve kişiselleştirilmiş içerik gösterimi
- Site güvenliğinin sağlanması (kötüye kullanım önleme, hesap koruma)
- Sözleşmenin (kullanım koşullarının) ifası ve hukuki yükümlülüklerin yerine getirilmesi
- Yasal saklama yükümlülüklerinin karşılanması
4. Hukuki Sebep
Kişisel verileriniz şu hukuki sebeplere dayanılarak işlenir (KVKK m.5):
- Açık rıza — kayıt formundaki onayınız
- Sözleşmenin ifası — hesap hizmetinin sunulması için zorunlu olan veri
- Veri sorumlusunun meşru menfaati — site güvenliği, kötüye kullanımın önlenmesi
5. Kişisel Verilerin Aktarımı
Verileriniz aşağıdaki sınırlı şartlarda aktarılır; ticari amaçla üçüncü taraflara satılmaz veya pazarlama için paylaşılmaz:
- Sunucu altyapı sağlayıcısı: Contabo GmbH (Almanya / AB) — verileriniz uygulamanın çalıştığı bu sunucuda saklanır.
- E-posta gönderimi: doğrulama kodunun iletilmesi için yapılandırılan SMTP servisi (yapılandırmaya göre değişebilir).
- Yasal merciler: mahkeme kararı veya yasal zorunluluk hâlinde yetkili kamu kurumlarına.
Sunucu Almanya'da bulunduğundan, verileriniz Avrupa Birliği (AB) içine aktarılır. AB GDPR korumaları geçerlidir.
6. Saklama Süresi
- Hesabınız aktif olduğu sürece kullanım verileri saklanır.
- Hesabınızı silmeniz hâlinde verileriniz 30 gün içinde kalıcı olarak silinir veya anonimleştirilir.
- Doğrulanmamış kayıt bekletme verileri (pending) 24 saat içinde silinir.
- Yasal saklama yükümlülükleri (örn. log kayıtları) için ilgili yasal süreler uygulanır.
7. Veri Sahibi Hakları (KVKK Md. 11)
KVKK kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya dışında verilerin aktarıldığı 3. kişileri öğrenme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- KVKK m.7 kapsamında kişisel verilerin silinmesini veya yok edilmesini isteme
- Düzeltme/silme işlemlerinin verilerin aktarıldığı 3. kişilere bildirilmesini isteme
- Otomatik analiz sonucu aleyhinize bir sonuç çıkmasına itiraz etme
- Kanuna aykırı işleme nedeniyle uğradığınız zararın giderilmesini talep etme
8. Başvuru Yöntemi
Yukarıdaki haklarınızı kullanmak için sitedeki İletişim Formu üzerinden ulaşabilirsiniz. "Konu" alanından "KVKK / veri talebi"ni seçin; talebinizi mesaj alanına yazın. Yanıt için bir e-posta adresi belirtmeniz halinde size yazılı dönüş yapılır. Başvurunuz en geç 30 gün içinde ücretsiz olarak cevaplanır (KVKK Tebliğ kapsamında ek bir süreç gerektirmediği sürece).
9. Çerezler
Site yalnızca oturum yönetimi için zorunlu (essential) çerez kullanır (connect.sid). Reklam, analitik veya izleme çerezi kullanılmaz. Bu çerez tarayıcı kapatıldığında veya 30 gün sonra otomatik olarak sona erer.
10. Üçüncü Taraf Yapay Zekâ Servisleri
Site, eğitim içeriğinin bir parçası olarak Claude API çağrıları yapabilir (canlı prompt deneme dersleri). Bu çağrılarda sizden ek veri talep edilmez; yalnızca formda yazdığınız prompt içeriği Anthropic Inc.'e iletilir. Anthropic'in veri politikası ve eğitime opt-out ayarları için: anthropic.com/legal/privacy
11. Değişiklikler
Bu aydınlatma metni güncellenebilir. Sürüm numarası (üst kısımda) ve yayın tarihi her güncellemede değişir. Mevcut kullanıcılara önemli değişiklikler hesap içinden bildirilir.
CLAUDE ACADEMY · PRIVACY
Privacy Notice
v1 · Published: 1 May 2026 · Data Controller: Ruhat Can Secereli
This notice explains how personal data of Claude Academy (claudeokulu.com) users is processed under Turkey's Personal Data Protection Law No. 6698 ("KVKK") and, where applicable, the EU GDPR.
1. Data Controller
The individual who designs and operates the site is the data controller:
2. Personal Data Processed
The following data is processed during sign-up and use of the site:
- Identity: first name, last name
- Contact: email address
- Professional info (optional): school / institution name
- Authentication: only the bcrypt hash of your password is stored — the password itself never reaches the database
- Operational security: session cookie (session ID), last login time, hashed email-verification code (temporary)
- Usage data: current page, in-progress module, completed modules, completion timestamps
- Consent records: consent timestamp, version of the accepted notice
3. Purposes
- Account creation and user authentication
- Tracking learning progress and personalized content
- Securing the site (abuse prevention, account protection)
- Performance of the agreement (terms of use) and legal obligations
- Compliance with legal retention requirements
4. Legal Basis
Your personal data is processed on the following legal grounds (KVKK Art. 5):
- Explicit consent — your approval on the sign-up form
- Performance of a contract — data necessary to provide the account service
- Legitimate interest of the controller — site security, abuse prevention
5. Data Transfers
Your data is transferred only under the following limited conditions; it is never sold to third parties for commercial purposes or shared for marketing:
- Server infrastructure: Contabo GmbH (Germany / EU) — your data is stored on the server where the application runs.
- Email delivery: the configured SMTP service that sends verification codes (varies by configuration).
- Legal authorities: in case of a court order or statutory obligation, to authorized public bodies.
Because the server is located in Germany, your data is transferred within the European Union. EU GDPR protections apply.
6. Retention Period
- Your usage data is retained while your account is active.
- Upon account deletion, your data is permanently deleted or anonymized within 30 days.
- Pending registration data (unverified) is deleted within 24 hours.
- For statutory retention obligations (e.g., logs), the relevant legal retention periods apply.
7. Your Rights (KVKK Art. 11)
Under KVKK you have the following rights:
- To learn whether your personal data is being processed
- To request information about the processing
- To learn the purposes and whether the processing matches them
- To learn third parties to whom data is transferred, domestically or abroad
- To request rectification of incomplete or inaccurate data
- To request erasure of your data under KVKK Art. 7
- To request that rectification/erasure is communicated to recipients
- To object to outcomes derived solely from automated processing
- To request compensation for damage caused by unlawful processing
8. How to Exercise Your Rights
To exercise the above rights, use the Contact form on the site. Choose "Privacy / data request" as the topic and write your request in the message field. If you provide an email address, a written response will be sent. Your request will be answered within 30 days, free of charge (unless an additional procedure is required under the KVKK Communiqué).
9. Cookies
The site uses only an essential session cookie (connect.sid) for session management. No advertising, analytics, or tracking cookies are used. The cookie expires when you close the browser or after 30 days, whichever comes first.
10. Third-Party AI Services
As part of the educational content, the site may make Claude API calls (in live prompt-try lessons). These calls do not request additional data from you; only the prompt you write in the form is sent to Anthropic Inc. For Anthropic's data policy and training opt-out: anthropic.com/legal/privacy
11. Changes
This notice may be updated. The version number (at the top) and the publication date change with each update. Material changes are notified to existing users in-app.