Veri Sorumlusu / Data Controller
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında veri sorumlusu:
Data controller under KVKK (Law No. 6698) and GDPR (EU 2016/679):
Toplanan Veriler / Data Collected
| Veri Türü | Kapsam | Kim İçin |
|---|---|---|
| Lisans doğrulama verisi | Cihaz ID, MAC adresi, işletim sistemi | Tactical Engine |
| İletişim bilgisi | E-posta adresi | Her iki ürün |
| Satın alım verisi | Sipariş no, fatura — Paddle tarafından işlenir | Her iki ürün |
| Kulüp/tesis verisi | Sporcu, veli, aidat, yoklama kayıtları | Spor Okulu |
| Kullanım verisi | Oturum bilgisi, erişim logu | Her iki ürün |
Ödeme kartı bilgileri tarafımızca hiçbir zaman saklanmaz. Tüm ödeme işlemleri Paddle'ın güvenli altyapısında gerçekleşir.
| Data Type | Scope | For Whom |
|---|---|---|
| License verification data | Device ID, MAC address, OS info | Tactical Engine |
| Contact information | Email address | Both products |
| Purchase data | Order no, invoice — processed by Paddle | Both products |
| Club/facility data | Athlete, parent, payment, attendance records | Sports Academy |
| Usage data | Session info, access logs | Both products |
Payment card details are never stored by us. All payment processing takes place within Paddle's secure infrastructure.
İşleme Amacı / Processing Purpose
- Lisans aktivasyonu ve geçerlilik doğrulaması
- Satın alım onayı ve fatura iletimi
- Teknik destek ve müşteri hizmetleri
- Yazılım güncellemeleri ve bilgilendirme
- Spor Okulu'nda kulüp yönetim işlevleri
- Yasal yükümlülüklerin yerine getirilmesi
- License activation and validity verification
- Purchase confirmation and invoice delivery
- Technical support and customer service
- Software updates and notifications
- Club management functions in Sports Academy
- Compliance with legal obligations
Yasal Dayanak / Legal Basis
| İşleme Faaliyeti | KVKK Dayanağı | GDPR Dayanağı |
|---|---|---|
| Lisans doğrulama | Madde 5/2-c (sözleşme ifası) | Madde 6(1)(b) |
| Destek iletişimi | Madde 5/2-c (sözleşme ifası) | Madde 6(1)(b) |
| Güvenlik & log | Madde 5/2-f (meşru menfaat) | Madde 6(1)(f) |
| Bilgilendirme e-postası | Madde 5/1 (açık rıza) | Madde 6(1)(a) |
| Processing Activity | KVKK Basis | GDPR Basis |
|---|---|---|
| License verification | Article 5/2-c (contract) | Article 6(1)(b) |
| Support communication | Article 5/2-c (contract) | Article 6(1)(b) |
| Security & logging | Article 5/2-f (legitimate interest) | Article 6(1)(f) |
| Informational emails | Article 5/1 (consent) | Article 6(1)(a) |
Saklama Süresi / Retention Period
- Aktif abonelik süresince: Tüm veriler aktif olarak saklanır.
- Abonelik sonrası: Veriler üyelik sonlandırma tarihinden itibaren 2 yıl saklanır, ardından otomatik olarak silinir.
- Erken silme talebi: info@eltetico.com adresine yazılı başvuru ile talep edilebilir.
- Yasal zorunluluklar: Fatura ve ödeme kayıtları, vergi mevzuatı gereği yasal süre boyunca saklanabilir.
- During active subscription: All data is actively retained.
- After subscription ends: Data is retained for 2 years after termination date, then automatically deleted.
- Early deletion request: Submit a written request to info@eltetico.com.
- Legal requirements: Invoice and payment records may be retained for the legally required period under tax legislation.
Veri Güvenliği / Data Security
- Spor Okulu verileri Supabase altyapısında şifrelenmiş olarak saklanır.
- Tüm iletişim HTTPS/TLS ile şifrelenir.
- Ödeme bilgileri Paddle'ın PCI DSS uyumlu altyapısında işlenir.
- Erişim yetkilendirmesi rol tabanlı (antrenör, veli, patron) uygulanır.
- Veri ihlali durumunda KVKK Madde 12 kapsamında ilgili kişiler ve Kurul bilgilendirilir.
- Sports Academy data is stored encrypted on Supabase infrastructure.
- All communication is encrypted via HTTPS/TLS.
- Payment data is processed on Paddle's PCI DSS-compliant infrastructure.
- Role-based access control is applied (coach, parent, admin).
- In case of data breach, relevant persons and authorities are notified per KVKK Article 12 / GDPR Article 33.
Üçüncü Taraflarla Paylaşım / Third-Party Sharing
Verileriniz ticari amaçla üçüncü şahıslarla paylaşılmaz. Yalnızca aşağıdaki hizmet sağlayıcılarla gerekli ölçüde paylaşılır:
| Hizmet Sağlayıcı | Amaç | Konum |
|---|---|---|
| Paddle | Ödeme işleme, fatura, vergi | İngiltere / AB |
| Supabase | Veritabanı ve depolama | ABD (SCCs) |
| Telegram | Bildirim iletimi (isteğe bağlı) | Çeşitli |
AB/AEA dışına yapılan aktarımlarda Standart Sözleşme Maddeleri (SCC) uygulanır.
Your data is not shared with third parties for commercial purposes. It is shared only with the following service providers to the extent necessary:
| Service Provider | Purpose | Location |
|---|---|---|
| Paddle | Payment processing, invoicing, tax | UK / EU |
| Supabase | Database and storage | US (SCCs) |
| Telegram | Notification delivery (optional) | Various |
Standard Contractual Clauses (SCCs) apply for transfers outside the EU/EEA.
Çerezler / Cookies
eltetico.com web sitesi yalnızca aşağıdaki çerezleri kullanır:
- Oturum çerezi: Giriş durumunuzu korumak için (Spor Okulu portalı). Tarayıcı kapandığında silinir.
- Dil tercihi: localStorage ile saklanır, sunucuya gönderilmez.
Analitik, reklam veya üçüncü taraf izleme çerezleri kullanılmaz.
The eltetico.com website uses only the following cookies:
- Session cookie: To maintain your login state (Sports Academy portal). Deleted when browser closes.
- Language preference: Stored via localStorage, not sent to server.
No analytics, advertising or third-party tracking cookies are used.
KVKK Kapsamında Haklar
KVKK Madde 11 kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK'nın 7. maddesi çerçevesinde silinmesini veya yok edilmesini isteme
- Yapılan işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
Başvuru: info@eltetico.com — Başvurular 30 gün içinde yanıtlanır.
GDPR Rights (EU/EEA)
Under GDPR Articles 15–21, EU/EEA residents have the following rights:
- Access (Art. 15): Right to obtain a copy of your personal data.
- Rectification (Art. 16): Right to correct inaccurate data.
- Erasure (Art. 17): Right to request deletion ("right to be forgotten").
- Restriction (Art. 18): Right to restrict processing.
- Portability (Art. 20): Right to receive your data in machine-readable format.
- Objection (Art. 21): Right to object to processing based on legitimate interests.
- Withdraw consent: Where processing is based on consent, you may withdraw at any time.
To exercise your rights: info@eltetico.com — Requests answered within 30 days.
You have the right to lodge a complaint with your local supervisory authority. EU ODR: ec.europa.eu/consumers/odr
İletişim / Contact
Gizlilik politikamıza ilişkin sorularınız veya haklarınızı kullanmak için:
Bu politika zaman zaman güncellenebilir. Önemli değişiklikler e-posta ile bildirilir.
For questions about this policy or to exercise your rights:
This policy may be updated periodically. Material changes will be notified by email.