← BlackTiggle

Gizlilik Politikası

Yürürlük tarihi 11 Ağustos 2026

Madde 1 (Genel Hükümler)

BlackTiggle (bundan böyle “Şirket”), Kore Cumhuriyeti'nin Kişisel Verilerin Korunması Kanunu ile Bilgi ve İletişim Ağı Kullanımının Teşviki ve Bilgi Korunması Hakkında Kanunu başta olmak üzere ilgili mevzuata uyar ve işbu Politika aracılığıyla kullanıcıların kişisel verilerinin hangi amaçla ve hangi yöntemle işlendiğini açıklar.

Madde 2 (Toplanan Kişisel Verilerin Kategorileri ve Toplama Yöntemleri)

(1) Üyelik oluşturulurken üçüncü taraf kimlik doğrulaması (Google) yoluyla aşağıdaki veriler toplanır.

1. Zorunlu: e-posta adresi, üçüncü taraf kimlik doğrulama tanımlayıcısı

2. İsteğe bağlı: ad (görünen ad), profil görseli URL'si

(2) Ücretli hizmet ödemesi sırasında aşağıdaki veriler işlenir. Kart numarası gibi ödeme bilgileri doğrudan ödeme aracı kuruluş tarafından işlenir ve Şirket tarafından saklanmaz.

1. Ödeme tanımlayıcısı (sipariş numarası, abonelik tanımlayıcısı), ödeme tutarı ve para birimi, ödeme tarihi ve saati, ödeme aracının türü

2. Ödeme sırasında girilen e-posta adresi

(3) Hizmet'in kullanımı sırasında aşağıdaki bilgiler otomatik olarak oluşturulur ve toplanır.

1. Bağlantı IP adresi, bağlantı tarihi ve saati, ziyaret sayısı, ilk ziyaret zamanı

2. İlk yönlendirme kaynağı (referrer; reklam kampanyası tanımlayıcıları utm_source, utm_medium, utm_campaign, utm_content, utm_term; reklam tıklama tanımlayıcıları fbclid, gclid, ttclid)

3. Bağlanılan cihaz türü, işletim sistemi, tarayıcı, kullanıcı aracısı (user agent) dizesi

4. Ülke, bölge ve şehir (bağlantı IP adresine dayalı yaklaşık konum olup, hassas konum verisi toplanmaz)

5. Görüntülenen sayfa yolu, öğrenilen dil, oturum tanımlayıcısı

(4) Öğrenme özelliklerinin sunulması amacıyla aşağıdaki bilgiler saklanır.

1. Öğrenilen kelimelerin tanımlayıcıları ve tekrar döngüsü verileri

2. Günlük öğrenme miktarı (yeni kelime sayısı, test sayısı, tekrar sayısı) ve toplam deneyim puanı

3. Seçilen çizim stili, seçilen öğrenme dili

(5) Kullanıcının kendi iradesiyle iletmesi halinde aşağıdaki veriler toplanır.

1. Bire bir destek talebi, geri bildirim ve hata bildiriminin içeriği ile oluşturulma zamanı

Madde 3 (Kişisel Verilerin İşlenme Amaçları)

(1) Üyenin kimliğinin belirlenmesi ve oturumun sürdürülmesi, ücretli üyeliğin doğrulanması ve sunulması

(2) Ödemelerin işlenmesi, iade ve cayma işlemlerinin yürütülmesi, işlem kayıtlarının saklanması

(3) Öğrenme ilerlemesinin, tekrar döngüsünün ve öğrenme istatistiklerinin saklanması ile cihazlar arasında eşitlenmesi

(4) Hizmet kullanım durumunun analizi, yönlendirme kaynağı analizi ve reklam performansının ölçülmesi

(5) Destek taleplerinin yanıtlanması, hataların incelenmesi ve içerik kalitesinin iyileştirilmesi

(6) Kötüye kullanımın önlenmesi, erişim kısıtlamalarını atlatma girişimlerinin tespiti ve bunlara müdahale edilmesi

Madde 4 (Kişisel Verilerin Saklanma ve Kullanılma Süreleri)

(1) Üyelik bilgileri: üyelikten çıkılıncaya kadar. Ancak kötüye kullanımın önlenmesi amacıyla üyelikten çıkıştan sonra 30 gün süreyle saklanır ve ardından imha edilir.

(2) Elektronik Ticarette Tüketicinin Korunması Hakkında Kanun uyarınca saklama

1. Sözleşmeye veya cayma hakkına ilişkin kayıtlar: 5 yıl

2. Bedelin ödenmesine ve mal ve hizmetlerin sunulmasına ilişkin kayıtlar: 5 yıl

3. Tüketici şikâyetlerine veya uyuşmazlıkların çözümüne ilişkin kayıtlar: 3 yıl

4. Tanıtım ve reklama ilişkin kayıtlar: 6 ay

(3) Haberleşmenin Gizliliğinin Korunması Hakkında Kanun uyarınca bağlantı kayıtları: 3 ay

(4) Erişim analizi bilgileri: toplanma tarihinden itibaren 12 ay. Ancak yönlendirme kaynağı gibi ilk ziyaret bilgileri, reklam performansının analizi amacıyla üyelikten çıkış anına veya 24 ayın dolmasına kadar saklanır.

(5) Öğrenme kayıtları: üyelikten çıkış üzerine gecikmeksizin imha edilir.

Madde 5 (Kişisel Verilerin Üçüncü Kişilere Aktarılması)

Şirket, kullanıcıların kişisel verilerini üçüncü kişilere aktarmaz. Ancak mevzuata dayanan haller ile soruşturma makamlarının hukuka uygun usullerle talepte bulunduğu haller bunun dışındadır.

Madde 6 (Kişisel Verilerin İşlenmesinin Devri ve Yurt Dışına Aktarımı)

Şirket, Hizmet'in sunulması amacıyla kişisel verilerin işlenmesini aşağıdaki şekilde devretmektedir; devralanların bir kısmı yurt dışında yerleşiktir.

1. Vercel Inc. (ABD) — web hizmeti barındırma ve günlük kaydı işleme · Aktarılan veriler: bağlantı IP adresi, kullanıcı aracısı, bağlantı kayıtları · Saklama süresi: işleme sözleşmesinin sona ermesine kadar

2. Neon Inc. (ABD) — veri tabanı işletimi · Aktarılan veriler: Madde 2'de sayılan saklanan verilerin tamamı · Saklama süresi: işleme sözleşmesinin sona ermesine kadar

3. Polar Software Inc. (ABD) — ödeme işleme · Aktarılan veriler: e-posta, ad, ödeme bilgileri · Saklama süresi: ilgili mevzuatın öngördüğü süre

4. Google LLC (ABD) — hesap kimlik doğrulaması ve ses sentezi · Aktarılan veriler: kimlik doğrulama tanımlayıcısı, e-posta, seslendirilecek metin · Saklama süresi: işleme sözleşmesinin sona ermesine kadar

5. Meta Platforms, Inc. (ABD) — reklam performansı ölçümü · Aktarılan veriler: karma (hash) işlemi uygulanmış e-posta, olay tanımlayıcısı, ödeme tutarı · Saklama süresi: işleme sözleşmesinin sona ermesine kadar

6. OpenAI, L.L.C. (ABD) — Latince ses sentezi · Aktarılan veriler: seslendirilecek metin · Saklama süresi: işleme sözleşmesinin sona ermesine kadar

7. FPT Smart Cloud (Vietnam) — Vietnamca (güney) ses sentezi · Aktarılan veriler: seslendirilecek metin · Saklama süresi: işleme sözleşmesinin sona ermesine kadar

8. Cloudflare, Inc. (ABD) — görsel ve ses dosyalarının iletimi · Aktarılan veriler: bağlantı IP adresi · Saklama süresi: işleme sözleşmesinin sona ermesine kadar

Kullanıcı yurt dışına aktarımı reddedebilir; ret halinde üyelik oluşturma ve ücretli hizmetlerin kullanımı kısıtlanabilir.

Madde 7 (Çerezler ve Benzeri Teknolojiler)

(1) Şirket; oturumun sürdürülmesi, öğrenme ayarlarının saklanması, kullanım durumunun analizi ve reklam performansının ölçülmesi amacıyla çerezleri ve tarayıcı depolama alanlarını (localStorage, sessionStorage) kullanır.

(2) Şirket'in kullandığı başlıca depolama kalemleri şunlardır.

1. Oturum çerezi (zorunlu) — oturum durumunun sürdürülmesi

2. Reklam ölçüm çerezi (Meta pikseli) — reklam performansının ölçülmesi

3. Öğrenme ayarlarının saklanması (ses cinsiyeti, oynatma hızı, çizim stili, ilerleme, öğrenme serisi)

(3) Kullanıcı, tarayıcı ayarları üzerinden çerez saklanmasını reddedebilir; bu halde oturum açma ve bazı özelliklerin kullanımı kısıtlanır.

Madde 8 (İlgili Kişinin Hakları ve Bu Hakların Kullanılması)

(1) Kullanıcı, kendi kişisel verilerine ilişkin olarak her zaman erişim, düzeltme, silme ve işlemenin durdurulmasını talep edebilir.

(2) 1. fıkradaki haklar Hizmet içindeki bire bir (1:1) destek kanalı üzerinden kullanılabilir ve Şirket gecikmeksizin gereğini yapar.

(3) Üyelikten çıkış talep edilmesi halinde Şirket, Madde 4 uyarınca mevzuat gereği saklanması zorunlu olan bilgiler dışındaki kişisel verileri gecikmeksizin imha eder.

Madde 9 (Kişisel Verilerin İmhası)

(1) Saklama süresi dolan veya işlenme amacı gerçekleşen kişisel veriler gecikmeksizin imha edilir.

(2) Elektronik dosya biçimindeki bilgiler geri getirilmesi ve yeniden oluşturulması mümkün olmayan yöntemlerle silinir; basılı çıktılar parçalanır veya yakılır.

Madde 10 (Kişisel Verilerin Güvenliğine Yönelik Tedbirler)

(1) İletim hattının şifrelenmesi (tüm hatlarda HTTPS ve HSTS uygulaması)

(2) Oturum belirteçlerine HttpOnly, Secure ve SameSite özniteliklerinin uygulanması ve geçerlilik süresi yönetimi

(3) Reklam ölçümü amacıyla dışarıya aktarılan e-posta adreslerine SHA-256 karma (hash) işlemi uygulanması

(4) Yönetici ekranına erişimin denetlenmesi, oturum açma denemelerinin sayısının sınırlanması ve giriş bildirimleri

(5) Veri tabanı erişim yetkilerinin asgari düzeyde tutulması ve erişim kayıtlarının yönetimi

(6) Arama motorlarınca dizine eklenmenin engellenmesi ve önbelleğe alma yasağı başlıklarının uygulanması (yönetici ekranı)

Madde 11 (14 Yaşından Küçük Çocuklar)

Şirket, 14 yaşından küçük çocukların kişisel verilerini yasal temsilcilerinin onayı olmaksızın toplamaz. 14 yaşından küçük bir çocuğun Hizmet'i kullanması halinde yasal temsilcisinin onayının alınması gerekir; Şirket'in onay alınmaksızın veri toplandığını tespit etmesi halinde söz konusu veriler gecikmeksizin imha edilir.

Madde 12 (Kişisel Verilerin Korunmasından Sorumlu Kişi ve Hak İhlallerinin Giderilmesi)

(1) Kişisel verilerin korunmasından sorumlu kişi: BlackTiggle işletmecisi · İletişim: Hizmet içindeki bire bir (1:1) destek kanalı

(2) Kişisel verilerin ihlaline ilişkin bildirim ve danışma ihtiyacı halinde aşağıdaki Kore kurumlarına başvurulabilir.

1. Kişisel Verilerin Korunması Uyuşmazlıkları Uzlaştırma Kurulu (kopico.go.kr, 1833-6972)

2. Kişisel Verilerin İhlali İhbar Merkezi (privacy.kisa.or.kr, alan kodu olmadan 118)

3. Yüksek Savcılık Siber Soruşturma Dairesi (spo.go.kr, alan kodu olmadan 1301)

4. Ulusal Polis Teşkilatı Siber Soruşturma Başkanlığı (ecrm.police.go.kr, alan kodu olmadan 182)

Madde 13 (Politikanın Değiştirilmesi)

İşbu Politika yürürlük tarihinden itibaren uygulanır; mevzuattaki veya Hizmet'teki değişiklikler nedeniyle içeriğinde ekleme, çıkarma veya düzeltme yapılması halinde değişiklikler yürürlüğe girmeden 7 gün önce duyurulur. Ancak kullanıcı haklarında esaslı bir değişiklik olması halinde 30 gün önce duyuru yapılır.