Gizlilik Politikası
gerekli.tr olarak gizliliğinize saygı duyuyor ve kişisel verilerinizi korumayı taahhüt ediyoruz. Bu politika, platformumuzu kullanırken verilerinizin nasıl toplandığını, kullanıldığını ve korunduğunu açıklar. Detaylı KVKK aydınlatması için KVKK Aydınlatma Metni sayfamıza bakınız.
1. Veri Kategorileri
gerekli.tr aşağıdaki veri kategorilerini işleyebilir:
- Kimlik doğrulama ve iletişim bilgileri: Supabase Auth kullanıcı kimliği (UUID), e-posta adresi, ad soyad ve oturum bilgileri
- Profil bilgileri: Bölüm (bulut senkronu için gereklidir); isteğe bağlı, doğrulanmamış Hacettepe kurumsal e-postası (@hacettepe.edu.tr) olası gelecekteki üniversiteye özel özellikler için saklanır (şu an erişim veya ayrıcalık sağlamaz)
- Akademik Geçmiş verileri: Kullanıcının onayladığı transkript/ders denemesi kayıtları, notlar, AKTS ve dönem ortalamaları. Mevcut herkese açık üründe bu veriler tarayıcının yerel depolamasında kalır; ayrı Akademik Geçmiş bulut senkronu etkin değildir
- gerekli.tr bulut/uygulama verileri: Seçilen dersler, program şablonları, GPA hesaplamaları ve korunmuş dönem/devamsızlık kayıtları; giriş ve gerekli bölüm kurulumu sonrasında bulut senkronu hazır olduğunda desteklenen planlama verilerinin Supabase kopyası
- Paylaşım linki verileri: Paylaşım özelliğiyle oluşturulan ders programı içeriği
- Tercih verileri: Tema (açık/koyu), dil seçimi, görünüm ayarları, çerez tercihleri
- Teknik veriler: Oturum çerezleri, IP adresi (kimlik doğrulama ve hizmet güvenliği kapsamında)
- Onay ve bilgilendirme kayıtları: KVKK aydınlatma kaydı, kullanım koşulları kabul zamanı, çerez tercih zaman damgaları
- Onaylı kullanım ölçümleri: Doğrudan ders ekleme/çıkarma işlemlerinin ders kodu, şubesi, akademik yıl/dönemi, bölüm ve zaman bilgisi; kullanıcı adı, e-posta veya cihaz kimliği olmadan takma adlı kullanıcı/oturum referanslarıyla
Akademik katalog verileri: Ders kodu, ders adı, saat, derslik, şube ve öğretim elemanı adı/soyadı gibi bilgiler üniversitenin yayımladığı akademik kataloglardan derlenebilir. Öğretim elemanı bilgileri gerçek kişilere ilişkin veri içerebileceğinden, yalnızca ders programı oluşturma, görüntüleme, paylaşma ve dışa aktarma amaçlarıyla sınırlı ve ölçülü biçimde gösterilir.
2. localStorage Şeffaflığı
gerekli.tr, hesap oluşturmadan önce bile tam işlevsellik sunmak için tarayıcınızın localStorage özelliğini kullanır. Bulut senkronu hazır olmadan önce bu veriler yalnızca cihazınızda saklanır ve sunucularımıza otomatik olarak gönderilmez.
Kullanılan localStorage anahtarları:
gerekli.schedule.v2— Ders programları, GPA satırları, aktif plan kimliği, tema ve dil tercihleri, katalog bölüm tercihi ve korunmuş dönem durumugerekli.semester.v1— Korunmuş dönem yapılandırması ve devamsızlık girişleri; herkese açık üründe aktif devamsızlık takibi şu anda sunulmazgerekli.semesterArchive.v1— Bu cihazdaki tamamlanmış dönem arşivlerigerekli.academicHistory.v1— Kullanıcı onaylı akademik geçmiş özeti (ders denemeleri, AKTS, dönem ortalamaları). Ham PDF/pano veya kimlik alanları saklanmazgerekli.deviceOwnerUserId.v1— Cihaz sahibi işareti (misafir veya hesap kimliği); hesaplar arası taslak karışmasını önlergerekli.consent.v1— Çerez ve analitik tercihlerinizgerekli.profile_prompt_dismissed_at.{userId}— Profil tamamlama uyarısı kapatma zamanı (hesap başına)gerekli.analytics.app_active.v1— Yalnızca yerel analitik tekilleştirme işaretleri (sunucuya gönderilmez)
İlgili çerezler: gerekli.dept (bölüm tercihi), gerekli_consent (onay aynası), theme, NEXT_LOCALE.
Giriş yapıp profilinde bölümünü seçtiğinde bulut senkronizasyonu otomatik olarak hazır hâle gelir. Önce mevcut bulut verileri yüklenir; bu kontrol başarıyla tamamlandıktan sonra ders planlarındaki ve GPA hesaplayıcı satırlarındaki değişiklikler şifreli bağlantı üzerinden otomatik senkronize edilir. Korunmuş dönem/devamsızlık kayıtları uyumluluk amacıyla aynı senkron yolunu kullanabilir. Çevrimdışı kullanım için bu tarayıcıda yerel bir kopya da tutulur. Ayrı Akademik Geçmiş bulut senkronu mevcut herkese açık üründe etkin değildir; bu nedenle transkript ve Akademik Geçmiş kayıtları yalnızca bu tarayıcıda kalır ve bulut senkronuna dahil olmaz. Hesabım → Bu cihazdaki yerel veriler bölümünden yedek alıp yükleyebilir veya yalnızca bu cihazdaki yerel planlayıcı verilerini temizleyebilirsiniz. Girişliyken yerel temizleme kalıcı bulut silme değildir; senkronu yeniden başlattığınızda bulut verisi tekrar indirilebilir. Yerel silme ve gerekli.tr bulut/uygulama verilerini silme ayrı işlemlerdir.
Mevcut herkese açık ürün ders programı planlama, GPA, akademik takvim, transkript araçları ve program paylaşımına odaklanır. Devamsızlık takibi ve dönem durumuna bağlı geçişler şu anda etkin değildir. İlgili yerel veya bulut alanları tarihsel uyumluluk için korunabilir ve aktif herkese açık araçlar olarak sunulmaz.
Ürün analitiği (onayınızla): misafirler PostHog'da anonim kalır; girişten sonra e-posta veya ad olmadan yalnızca takma adlı hesap kimliği (Supabase kullanıcı kimliği) bağlanır. Çıkışta analitik kimliği sıfırlanır. Paylaşım yetenek URL'leri (/p/…) analitik ve hata raporlamadan önce maskelenir; misafir paylaşım anlık görüntüleri yalnızca paylaşım linki oluşturduğunuzda sunucuya gönderilir.
Ders kullanım ölçümleri ayrı bir Supabase akışıyla yalnızca onayınız varken, planlayıcıdaki gerçek ekleme ve çıkarma işlemlerinde oluşturulur. Yalnızca katalog boyutları (ders kimliği/kodu, şube, bölüm, akademik yıl/dönem ve zaman) saklanır; kullanıcı/oturum ve plan referansları veritabanında takma adlandırılır. Hydration, geri yükleme, içe aktarma ve React yaşam döngüsü kayıt oluşturmaz.
3. Üçüncü Taraf Araçlar
Hizmetimizi sunmak için aşağıdaki üçüncü taraf hizmetlerini kullanıyoruz:
- Supabase (proje yapılandırmasına göre belirlenir): Kimlik doğrulama, PostgreSQL veritabanı ve desteklenen program/GPA bulut senkronizasyonu
- Google OAuth (ABD): İsteğe bağlı "Google ile Giriş" — e-posta, ad, profil fotoğrafı. Google'ın gizlilik politikası geçerlidir.
- PostHog (AB / EU): Onay verilirse ürün analitiği; mevcut herkese açık üründe oturum tekrarı kapalıdır (
eu.i.posthog.com) - Google Analytics 4: Analitik onayınızla sayfa görüntüleme ve temel trafik ölçümü; Google Signals ve reklam kişiselleştirme sinyalleri kapalıdır
- Sentry (Almanya / DE): Sunucu hata günlükleri (meşru menfaat); istemci hata raporlama (performans tercihi ile)
- Vercel: Web sitesinin barındırılması, güvenli şekilde sunulması ve hizmet sürekliliği
- Vercel Analytics / Speed Insights: Yalnızca ilgili analitik/performans tercihi kapsamında trafik ve performans ölçümü
Yazı tipleri (Inter, Poppins, Outfit) build aşamasında self-host edilir; ziyaret sırasında Google Fonts veya benzeri harici font sunucularına istek gönderilmez.
Bu araçların her biri yalnızca belirtilen amaçlar doğrultusunda ve minimum veri ilkesiyle kullanılmaktadır. Verileriniz reklam veya pazarlama amacıyla üçüncü taraflarla paylaşılmaz.
4. Paylaşım Linkleri
Ders programınızı paylaştığınızda içerik sunucularımızda geçici olarak saklanır ve herkese açık bir URL üzerinden erişilebilir hale gelir. Linki oluşturan ve paylaşan sizsiniz; URL'ye sahip olan herkes içeriğe erişebilir. Bu özellik için giriş yapmanız gerekmez. Paylaşım linkleri akademik dönem bitişinden 60 gün sonra (akademik takvim verisi yoksa oluşturulduktan 180 gün sonra) otomatik olarak sona erer veya silinene kadar erişilebilir kalabilir. Link içeriğinin gizliliğinden siz sorumlusunuz.
Paylaşılan veya dışa aktarılan programlarda öğretim elemanı adı/soyadı tam olarak görünebilir (paylaşım linki, QR, ICS takvim, PDF detay tablosu). Program görseli dışa aktarımında yalnızca soyadı gösterilebilir. Ne paylaştığınızı dikkatle değerlendirin.
5. Çocukların Gizliliği
Platform öncelikle üniversite öğrencilerine yöneliktir. 18 yaşın altındaysanız hizmeti yasal temsilcinizin onayıyla kullanmalısınız.
Ebeveyn veya vasiler, çocuklarına ait bir hesap tespit ettiklerinde hacettepeliyegerekli@gmail.com adresinden bizimle iletişime geçebilir.
6. Veri Güvenliği
Verilerinizin güvenliğini sağlamak için aşağıdaki önlemleri alıyoruz:
- Tüm veri aktarımları TLS/HTTPS şifrelemesi ile korunur
- Supabase Row Level Security (RLS) ile kullanıcılar yalnızca kendi verilerine erişebilir
- Şifreler ve oturum yönetimi Supabase Auth tarafından yönetilir; düz metin şifre saklanmaz
- Veritabanı erişimi yalnızca yetkili servis hesaplarıyla sınırlandırılmıştır
- Düzenli güvenlik güncellemeleri ve bağımlılık denetimleri yapılır
Hiçbir sistem %100 güvenli olmasa da, endüstri standardı güvenlik uygulamalarını takip ediyor ve olası ihlal durumunda etkilenen kullanıcıları en kısa sürede bilgilendirmeyi taahhüt ediyoruz.
7. Saklama Süreleri
Özet saklama süreleri:
- gerekli.tr bulut/uygulama verileri: Veri silme işlemi başarıyla tamamlandığında ders planları, dönem/devamsızlık ve GPA verileri, profil, bu hesaba ait paylaşım bağlantıları ve hesaba bağlı ders kullanım kayıtları silinir. Akademik Geçmiş mevcut üründe tarayıcının yerel depolamasında tutulur; bu nedenle bu bulut veri kategorisine dahil değildir
- Kimlik doğrulama kimliği (Supabase Auth): Uygulama içi veri silme işlemiyle silinmez
- PostHog: 90 gün
- Sentry hata kayıtları: 90 gün
- Paylaşım linkleri: akademik dönem bitişi + 60 gün (takvim verisi yoksa 180 gün)
- Onay kayıtları: yasal ispat amacıyla pseudonymous referansla en az 10 yıl
gerekli.tr bulut/uygulama verilerini silme işlemi başarıyla tamamlandığında planlar, dönem/devamsızlık, GPA, profil, bu hesaba ait paylaşım bağlantıları ve hesaba bağlı ders kullanım kayıtları silinir. Akademik Geçmiş mevcut üründe yereldir ve bu cihazdaki kopyası aynı işlemle temizlenir. Daha önce oluşturulmuş bir Akademik Geçmiş bulut kopyası varsa, aynı veri silme işlemi bunu da kaldırır. Çerez/analitik tercihleri ile kapsam dışındaki tarayıcı verileri korunur. Supabase kimlik doğrulama kimliği veya Google hesabı bu işlemle silinmez.
Yasal ispat amacıyla tutulan onay kayıtlarında kullanıcı kimliği kaldırılabilir; ancak pseudonymous referans, belge versiyonu ve zaman damgası sınırlı süre saklanabilir. Mevcut harici analitik ve hata kayıtları da bu işlemle geriye dönük silinmez; ilgili sistem ve sağlayıcı saklama süreleri uygulanır.
Onaylı ders kullanım kayıtlarında kullanıcı ve plan kimlikleri yerine takma adlı referanslar tutulur; gerekli.tr bulut/uygulama verileri silindiğinde hesaba ait kayıtlar silinir. Yalnızca en az 10 farklı kullanıcı/oturum içeren gruplar aggregate içgörü olarak gösterilir. Analitik onayının geri çekilmesi yeni kayıtları durdurur.
Analitik onayınızı geri çekmeniz geleceğe dönüktür. Geri çekmeden önce küçük grup eşiklerini geçmiş anonim aggregate sonuçlar kişiye ayrıştırılamadığından saklanmaya devam edebilir.
Ayrıntılı süreler için KVKK Aydınlatma Metni Bölüm 7'ye bakınız.
8. Haklarınız
KVKK kapsamındaki tüm haklarınız (bilgi talep etme, düzeltme, silme, itiraz vb.) için KVKK Aydınlatma Metni sayfamıza ve KVKK Başvuru sayfamıza bakınız.
Uygulama içinden yapabilecekleriniz:
- Profil bilgilerinizi görüntüleme ve düzenleme (Hesabım sayfası)
- gerekli.tr bulut/uygulama verilerini silme (Hesabım → gerekli.tr Verilerimi Kalıcı Olarak Sil)
- Bu cihazdaki yerel planlayıcı verilerini temizleme (uygulama içi seçenek veya tarayıcı ayarları)
- Çerez tercihlerini değiştirme (sayfa altındaki Çerez Tercihleri bağlantısı)
Supabase kimlik doğrulama kimliğinin silinmesi uygulama içi veri silme işlemine dahil değildir; bu talep için KVKK Başvuru yönergelerini kullanabilirsiniz.
9. Politika Değişiklikleri
Bu gizlilik politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yapıldığında uygulama içinde bildirim göstereceğiz. Güncel politikanın yürürlük tarihi sayfanın altında belirtilir.
Politika değişiklikleri hakkında sorularınız için hacettepeliyegerekli@gmail.com adresine yazabilirsiniz.
İlgili belgeler: KVKK Aydınlatma Metni · Çerez Politikası · Kullanım Koşulları