Son güncelleme: 1 Ağustos 2026
Gizlilik Politikası
Bu Gizlilik Politikası, Kurum.io web sitesi, web paneli ve mobil uygulama deneyimlerinde kişisel verilerin hangi ilkelerle işlendiğini açıklar. Kurum.io; okul, anaokulu, kreş, kurs, spor akademisi ve spor salonları gibi kurumlara sunulan kurumsal bir SaaS yönetim platformudur.
Kapsam ve taraflar
Bu politika; Kurum.io web sitesini ziyaret eden kişiler, Kurum.io hizmetini kullanan kurum yöneticileri, öğretmenler, eğitmenler, antrenörler, personeller, veliler ve öğrenciler için geçerlidir.
Kurum.io hizmeti B2B SaaS modeliyle kurumlara sunulur. Kurum hesapları, kullanıcı rolleri ve kurum içi kayıtlar ilgili kurumun yönetim yetkileri kapsamında yapılandırılabilir.
Kişisel verilerle ilgili başvurular ve gizlilik talepleri için [email protected] adresinden Kurum.io ile iletişime geçilebilir.
İşlenen kişisel veri kategorileri
Kurum.io hizmetinin kullanımı sırasında kimlik ve iletişim bilgileri, hesap ve oturum bilgileri, kurum ve rol bilgileri, öğrenci, veli, personel ve eğitmen kayıtları, ders, program, yoklama, duyuru, mesaj, galeri, ödev, etkinlik, ödeme takibi, evrak ve form kayıtları işlenebilir.
Destek ve iletişim süreçlerinde ad soyad, e-posta adresi, kurum adı, talep konusu, talep içeriği ve talebe ilişkin işlem kayıtları işlenebilir.
Web sitesi ziyaretlerinde IP adresi, cihaz ve tarayıcı bilgileri, güvenlik kayıtları, çerez tercihleri ve teknik günlük kayıtları işlenebilir.
İşleme amaçları
Kişisel veriler; Kurum.io hizmetinin sunulması, kurum hesaplarının oluşturulması, kullanıcı rollerinin yönetilmesi, kurum operasyonlarının yürütülmesi, iletişim ve bildirimlerin sağlanması, destek taleplerinin yanıtlanması ve hizmet güvenliğinin korunması amacıyla işlenir.
Veriler ayrıca yasal yükümlülüklerin yerine getirilmesi, uyuşmazlıkların çözümlenmesi, hizmet kalitesinin izlenmesi, yetkisiz erişimlerin önlenmesi ve sistem sürekliliğinin sağlanması amaçlarıyla işlenebilir.
Kurum.io, doğrulanmamış reklam, hedefleme veya kullanıcı profilleme faaliyetlerini bu politika kapsamında varmış gibi beyan etmez.
Kurum hesabı üzerinden gerçekleştirilen mesajlaşmalar kurum içi iletişim amacıyla işlenir; mesaj içerikleri güvenliğin sağlanması, kötüye kullanım bildirimlerinin incelenmesi ve kurum içi iletişim kurallarının uygulanması amacıyla yalnızca yetkili kurum yöneticileri tarafından incelenebilir. Kullanıcıların mesajlarda gerekli olmayan özel veya hassas bilgileri paylaşmaması önerilir.
Hukuki sebepler
Kişisel veriler; bir sözleşmenin kurulması veya ifası için gerekli olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaatin bulunması ve gerekli hallerde açık rıza hukuki sebeplerine dayanılarak işlenebilir.
Özel nitelikli kişisel veri işlenmesi gereken istisnai hallerde, ilgili mevzuatta öngörülen şartlar ve gerekli idari/teknik tedbirler ayrıca değerlendirilir.
Paylaşım ve aktarım
Kişisel veriler; hizmetin sunulması için gerekli ölçüde kurum yetkilileri, yetkilendirilmiş kullanıcılar, teknik altyapı sağlayıcıları, barındırma ve güvenlik hizmeti sağlayıcıları, iletişim ve destek hizmeti sağlayıcıları, yetkili kamu kurumları ve hukuken yetkili kişilerle paylaşılabilir.
Kurum.io, kişisel verileri satmaz. Veri aktarımı, hizmetin gerektirdiği ölçüyle sınırlı tutulur ve ilgili mevzuata uygun güvenlik tedbirleriyle gerçekleştirilir.
Yurt dışına veri aktarımı gerektiren teknik hizmetler kullanıldığında, aktarım süreci yürürlükteki kişisel verilerin korunması mevzuatına uygun şekilde değerlendirilir.
Saklama ve silme
Kişisel veriler, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen zamanaşımı, ispat, muhasebe, güvenlik ve saklama yükümlülükleri dikkate alınarak muhafaza edilir.
Saklama sebebi sona eren kişisel veriler, teknik imkanlar ve hukuki yükümlülükler çerçevesinde silinir, yok edilir veya anonim hale getirilir.
Bir kullanıcının hesap silme talebi, kurum kayıtlarının tamamının otomatik olarak silinmesi anlamına gelmeyebilir. Kurumsal ve yasal yükümlülüklerle saklanması gereken kayıtlar ayrıca değerlendirilebilir.
Güvenlik tedbirleri
Kurum.io; erişim yetkilerinin sınırlandırılması, rol ve yetki yönetimi, güvenli bağlantı, kayıt izleme, yedekleme, yetkisiz erişimlerin önlenmesi ve hizmet sürekliliğinin sağlanması gibi teknik ve idari tedbirleri uygular.
Kullanıcılar hesap bilgilerini gizli tutmak, güçlü parola kullanmak ve yetkisiz erişim şüphesi halinde kurum yetkililerine veya Kurum.io destek kanalına bildirim yapmakla sorumludur.
Başvuru ve iletişim
Kişisel verilerinizle ilgili taleplerinizi [email protected] adresi üzerinden iletebilirsiniz. Talebin niteliğine göre kimlik doğrulaması istenebilir.
Başvurular yürürlükteki mevzuatta öngörülen süreler içinde değerlendirilir. Kurum.io, başvurunun güvenli ve doğru kişiye ait olduğundan emin olmak için ek bilgi talep edebilir.
