Gizlilik Politikası
Yürürlük tarihi: May 22, 2026
Bu Gizlilik Politikası, GlobalPath'in (“biz”, “bize”, “bizim”) globalpathedu.comve ilgili hizmetlerimizi (birlikte “Hizmet”) kullandığınızda kişisel bilgileri nasıl topladığını, kullandığını, sakladığını ve paylaştığını açıklar. Hizmeti kullanarak bu politikayı kabul etmiş olursunuz.
1. Topladığımız bilgiler
Aşağıdaki veri kategorilerini toplarız:
- Hesap bilgileri: ad, e-posta adresi, parola özeti, rol (öğrenci, danışman, yönetici) ve yüklerseniz profil fotoğrafı.
- Başvuru ve akademik bilgiler: başvuru ve kayıt formlarımız aracılığıyla gönderdiğiniz bilgiler; örneğin adınız, e-posta adresiniz, telefon numaranız, menşe ülkeniz, hedef ülkeleriniz, tercih ettiğiniz diploma düzeyi, program ilgi alanlarınız, sınav puanlarınız (TOEFL/IELTS/GRE/GMAT vb.), GPA'niz, önceki kurumunuz, bütçeniz ve başlangıç döneminiz. Hesap oluşturmadan da başvuru gönderebilirsiniz.
- Yüklediğiniz belgeler: transkriptler, niyet mektupları, tavsiye mektupları, pasaport kopyaları, vize belgeleri ve diğer başvuru materyalleri.
- İletişimler: danışmanlara gönderdiğiniz mesajlar, destek talepleri, yorum gönderimleri.
- Yönlendirme bilgileri: yönlendirme veya danışman programımıza katılırsanız ya da başkasının yönlendirme kodunu veya bağlantısını kullanarak kaydolursanız, programı yönetmek amacıyla yönlendirme kodunu ve hesaplar arasında oluşan bağlantıyı kaydederiz.
- Ödeme bilgileri: kart numaralarını saklamayız; ödemeler, kart bilgilerini doğrudan tarayıcınızdan alan Stripe tarafından işlenir. Stripe'ın ödeme tanımlayıcısını, tahsil edilen tutarı ve satın alma durumunu saklarız.
- Kullanım ve cihaz bilgileri: sunucu tarafı günlüklerinde ve uç sağlayıcımızda (Cloudflare) kaydedilen IP adresi, kullanıcı aracısı dizgesi, istek yolu ve zaman damgası. Yalnızca güvenlik, kötüye kullanımı önleme ve hata ayıklama için kullanılır. İstemci tarafı analiz veya reklam izleyiciler çalıştırmayız.
- Onay kayıtları: bir başvuru gönderdiğinizde, kaydolduğunuzda veya pazarlama e-postasına dahil olmayı seçtiğinizde, verdiğiniz iznin kaydını (hangi onay kutusu, hangi sayfada, politika sürümü, IP'niz ve o anki kullanıcı aracınız) saklarız; böylece daha sonra itiraz edilirse onayı kanıtlayabiliriz.
- Kimlik doğrulama sağlayıcıları: Google ile giriş yaparsanız, onayınıza bağlı olarak Google'dan adınızı, e-postanızı ve profil resminizi alırız.
2. Bu verileri neden işliyoruz (yasal dayanaklar)
AB, Birleşik Krallık ve AEA'daki kullanıcılar için GDPR kapsamında aşağıdaki yasal dayanaklara güveniyoruz:
- Sözleşme (Md. 6(1)(b)): hesabınızı oluşturmak ve yönetmek, başvurularınızı yanıtlamak, ilgili üniversite ve burs listelerini sunmak, ödemeleri işlemek, satın alınan hizmetleri sunmak, danışman desteği sağlamak ve yönlendirme programını yönetmek için.
- Meşru menfaat (Md. 6(1)(f)): Hizmeti işletmek ve güvenliğini sağlamak, dolandırıcılığı ve kötüye kullanımı önlemek, ürün kalitesini artırmak için toplu kullanımı analiz etmek ve başvurularınızı yanıtlamak için.
- Yasal yükümlülük (Md. 6(1)(c)): vergi, muhasebe ve düzenleyici gerekliliklere uymak için.
- Onay (Md. 6(1)(a)): isteğe bağlı pazarlama iletişimleri için.
3. Verilerinizi nasıl paylaşıyoruz
Kişisel verilerinizi satmıyoruz. Kişisel verilerinizi üniversitelerle veya burs sağlayıcılarla paylaşmıyoruz; Hizmet'teki listeler kamuya açık kaynaklardan derlenmiştir ve hiçbir kurum için işe alım temsilcisi değiliz. Verileri şunlarla paylaşırız:
- Hizmeti yürütmemize yardımcı olan hizmet sağlayıcılar:
- Stripe, Inc. (ödeme işleme, ABD), gizlilik politikası.
- Hetzner Online GmbH (sunucu barındırma, Almanya), gizlilik politikası.
- Cloudflare, Inc. (DNS, CDN, TLS, uç güvenlik ve pasaport ile vize kopyaları gibi yüklenen belgeler için R2 nesne depolama, ABD), gizlilik politikası.
- Neon, Inc. (yönetilen Postgres veritabanı, bölge: AWS Frankfurt, Almanya), gizlilik politikası.
- Resend, Inc. (işlemsel e-posta, ABD), gizlilik politikası.
- Google LLC (OAuth giriş, ABD), gizlilik politikası.
- Yasal makamlar: yasa, mahkeme celbi gerektirdiğinde veya haklarımızı ve güvenliğimizi korumak için.
- İş devirleri: bir birleşme, devralma veya varlık satışıyla bağlantılı olarak (size bildirimde bulunularak).
4. Uluslararası veri aktarımları
Sunucularımız ve birincil veritabanımız Almanya'da (AB) bulunur. Bazı hizmet sağlayıcılarımız (Stripe, Resend, Cloudflare, Google) Amerika Birleşik Devletleri merkezlidir. Veriler AB/AEA dışına aktarıldığında, Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri'ne (SCC'ler) ve her sağlayıcının geçerli çerçeveler kapsamındaki sertifikasyonuna (örn. AB-ABD Veri Gizliliği Çerçevesi) güveniriz.
5. Verilerinizi ne kadar süre saklarız
- Hesap verileri: hesabınız aktif olduğu sürece ve dolandırıcılığı önleme amacıyla silinmesinden sonra 24 aya kadar.
- Başvuru belgeleri (transkriptler, mektuplar, tavsiyeler, sınav puanları): bizimle aktif bir hizmetiniz olduğu sürece saklanır; aksi takdirde yüklemeden sonra saklama süresine ulaştıklarında kaldırılır. Hassas kimlik ve mali belgeler (pasaport kopyaları, mali kayıtlar) diğer belgelere göre daha kısa bir süre saklanır. Ayrıca herhangi bir belgeyi istediğiniz zaman kontrol panelinizden kendiniz silebilirsiniz. Aşağıdaki “Belgeleri nasıl sileriz” bölümüne bakın.
- Ödeme kayıtları: vergi ve muhasebe uyumu için 7 yıl.
- Destek iletişimleri: çözümden sonra 3 yıla kadar.
- Sunucu günlükleri: 90 güne kadar.
Belgeleri nasıl sileriz
Yüklenen belgeleri gerekenden daha uzun süre tutmamak için bir veri saklama süreci uygularız. Bir belge, bizimle artık aktif bir hizmetiniz kalmadığında ve türüne ait saklama süresinden daha eski olduğunda veya etkinlikten bağımsız olarak mutlak bir azami yaşa ulaştığında silinmeye uygun hale gelir. Aktif bir hizmete bağlı belgeler bu süreç tarafından asla silinmez. Herhangi bir belge silinmeden önce size e-posta göndeririz ve kontrol panelinizde bir bildirim gösteririz; hâlâ ihtiyacınız varsa bir belgeyi saklanacak şekilde işaretleyebilirsiniz. Uygun belgeler önce gizlenir ve geri yüklenebilecekleri bir bekleme süresi boyunca tutulur, ardından depolamamızdan kalıcı olarak silinir. Kesin saklama süreleri ekibimiz tarafından yapılandırılır ve değişebilir; aşağıdaki “Haklarınız” bölümünde açıklanan haklar portalı aracılığıyla verilerinizin daha erken silinmesini her zaman talep edebilirsiniz.
6. Haklarınız
Yaşadığınız yere bağlı olarak, kişisel verileriniz üzerinde aşağıdaki haklara sahip olabilirsiniz:
- Erişim: hakkınızda tuttuğumuz verilerin bir kopyasını talep edin.
- Düzeltme: yanlış verileri düzeltmemizi isteyin.
- Silme: hesabınızın ve ilgili verilerin silinmesini talep edin (yasal saklama yükümlülüklerine tabidir).
- Taşınabilirlik: verilerinizin makine tarafından okunabilir bir kopyasını alın.
- İtiraz ve kısıtlama: işlemeye itiraz edin veya sınırlandırmamızı isteyin.
- Onayı geri çekme: onaya dayalı herhangi bir işleme için.
- Şikayet: yerel veri koruma makamınıza şikayette bulunun.
Bu hakların çoğunu hesabınızdaki Gizlilik ve Veri sayfasından kendiniz kullanabilirsiniz: verilerinizin makine tarafından okunabilir bir kopyasını indirebilir (taşınabilirlik), profilinizi düzenleyebilir (düzeltme), pazarlama onayını yönetebilir ve hesap silme talebinde bulunabilirsiniz. Orada tamamlayamadığınız herhangi bir şey için [email protected] adresinden bize e-posta gönderin. 30 gün içinde yanıt veririz.
AB/Birleşik Krallık sakinleri (GDPR/UK GDPR): verilerinizi düzgün şekilde işlemediğimize inanıyorsanız, ulusal veri koruma makamınıza şikayette bulunma hakkına sahipsiniz. Makamınızı Avrupa Veri Koruma Kurulu aracılığıyla bulabilirsiniz.
Kaliforniya sakinleri (CCPA/CPRA): yukarıdaki haklara ek olarak, hangi kişisel bilgileri topladığımızı bilme, silinmesini veya düzeltilmesini talep etme, kişisel bilgilerin satışından veya paylaşımından çıkma ve hassas kişisel bilgilerin kullanımını kısıtlama hakkına sahipsiniz. Kişisel bilgileri satmıyor veya paylaşmıyoruz; bu terimler CCPA/CPRA'da kullanıldığı anlamda (bunları parasal veya başka değerli bir karşılık için takas etmiyoruz ve bağlamlar arası davranışsal reklamcılık için paylaşmıyoruz). Ayrıca adınıza talepte bulunması için yetkili bir temsilci atayabilirsiniz; harekete geçmeden önce temsilcinin yetkisini doğrularız. Gizlilik haklarını kullanan kullanıcılara ayrımcılık yapmayız.
Brezilya (LGPD): Brezilya'daki veri sahipleri, erişim, düzeltme, anonimleştirme, taşınabilirlik, silme, paylaşım hakkında bilgi alma ve onayı geri çekme konusunda eşdeğer haklara sahiptir. Yukarıdaki iletişim bilgilerimiz aynı zamanda LGPD talepleri için kanal görevi görür.
Kanada (PIPEDA): Kanadalı kullanıcılar, kişisel bilgilerine erişim ve düzeltme talep edebilir ve (yasal veya sözleşmesel kısıtlamalara tabi olarak) yukarıdaki e-posta adresinden bizimle iletişime geçerek onayı geri çekebilir.
Güney Kore (PIPA): Kore Cumhuriyeti'ndeki kullanıcılar, kişisel bilgilerinin işlenmesi hakkında bilgilendirilme ve bunlara erişme, bunları düzeltme, silme ve işlenmesini durdurma, ayrıca daha önce verilen herhangi bir onayı geri çekme haklarına sahiptir. Kişisel bilgileri yalnızca onayınızla veya başka bir yasal dayanakla toplar, yalnızca bu politikada açıklanan amaçlar için kullanır ve burada belirtilenler dışında üçüncü taraflara aktarmayız. Bu hakları kullanmak veya kişisel bilgilerinizin nasıl ele alındığıyla ilgili herhangi bir endişeyi dile getirmek için [email protected] adresinden bizimle iletişime geçin. Ayrıca Kişisel Bilgi Koruma Komisyonu'na (PIPC) veya Kore İnternet ve Güvenlik Ajansı'na (KISA) endişenizi bildirebilirsiniz.
7. Güvenlik
Verilerinizi aktarım sırasında (TLS 1.3) ve beklemede (veritabanımızda ve dosya depolamamızda AES-256) korumak için endüstri standardı önlemler kullanırız. Parolalar bcrypt ile özetlenir. Erişim, bilmesi gerektiği ölçüde yetkili personelle sınırlıdır. Bu önlemlere rağmen hiçbir sistem tamamen güvenli değildir; verilerinizi önemli ölçüde etkileyen bir ihlal keşfedersek, gereksiz gecikme olmaksızın sizi ve gerektiğinde ilgili makamları bilgilendiririz.
8. Çerezler ve analiz
Üçüncü taraf analiz, reklam veya siteler arası izleme kullanmıyoruz. Güvenlik, kötüye kullanımı önleme ve hata ayıklama için temel sunucu tarafı istek meta verilerini (IP adresi, kullanıcı aracısı, istek yolu ve zaman damgası) günlüğe kaydederiz. Bu günlükler 90 güne kadar saklanır.
Az sayıda birinci taraf çerez ve bir localStorage girdisi kullanırız; bunların tümü kesinlikle gerekli veya tercih tabanlıdır (AB ePrivacy kuralları kapsamında onay gerektirmez):
- Kimlik doğrulama oturumu (NextAuth tarafından ayarlanan çerez, yalnızca HTTP, çıkış yaptığınızda veya oturum ömrü dolduğunda sona erer): sayfalar arasında oturumunuzun açık kalmasını sağlar.
gp_ref(90 günlük TTL): kaydınızı doğru danışmana veya yönlendiren kullanıcıya atfedebilmemiz için?ref=CODEURL'sindeki yönlendirme kodunu kaydeder.gp-theme(HTTP çerezi olarak değil, tarayıcı localStorage'ında saklanır): açık/koyu/yüksek kontrast tercihinizi hatırlar.
Bunları istediğiniz zaman tarayıcınızın site verisi denetimlerinden temizleyebilirsiniz. Kimlik doğrulama çerezini temizlemek oturumunuzu kapatır; diğerlerini temizlemek varsayılanlara döndürür ve yönlendirme atfını kaldırır.
9. Çocuklar
GlobalPath, 16 yaşından küçük çocuklara yönelik değildir. 16 yaşından küçük kişilerden bilerek kişisel bilgi toplamayız. Bu tür bilgileri topladığımızı öğrenirsek, sileriz. 16 yaşından küçük bir çocuğun bize kişisel veri sağladığına inanıyorsanız, lütfen [email protected] adresinden bizimle iletişime geçin.
10. Bu politikadaki değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler, yukarıdaki revize edilmiş yürürlük tarihiyle birlikte e-posta yoluyla ve bu sayfada duyurulacaktır. Değişiklikler yürürlüğe girdikten sonra Hizmeti kullanmaya devam etmeniz, güncellenmiş politikanın kabul edildiği anlamına gelir.
11. Bizimle iletişime geçin
Gizlilikle ilgili sorular için veya veri haklarınızı kullanmak için [email protected] adresinden gizlilik ekibimizle iletişime geçin. Hizmetle ilgili diğer tüm sorular için [email protected] adresinden bizimle iletişime geçin.