1) Kapsam
İSG Sınav; ziyaretçi ve üye kullanıcıların platform üzerinde konu içeriklerine erişebilmesini, soru bankası/deneme akışlarıyla çalışabilmesini ve üyelik alanında performans kayıtlarının tutulabilmesini sağlar. Bu kapsamda; hizmetin sunulması, güvenliğin sağlanması ve kalite iyileştirmeleri için belirli veriler işlenebilir.
2) Toplanan bilgiler
Hizmetin kullanımı sırasında aşağıdaki veri kategorileri toplanabilir/işlenebilir:
- Kimlik ve iletişim: Ad-soyad (varsa), e-posta adresi.
- İşlem güvenliği: IP adresi, oturum bilgileri, sistem logları, güvenlik doğrulama kayıtları (varsa).
- Kullanım ve performans: Deneme/sınav sonuçları, test geçmişi ve performans kayıtları (üyelik alanında).
- Teknik veriler: Tarayıcı türü, cihaz/işletim sistemi gibi temel teknik bilgiler (log/analitik kapsamında, varsa).
3) Bilgilerin kullanım amaçları
- Üyelik hesabının oluşturulması, kimlik doğrulama ve oturum yönetimi.
- İSG sınavlarına hazırlık hizmetlerinin sunulması (içerikler, soru bankası, denemeler, sesli sorular).
- Performans ve kullanım verilerinin raporlanması; kullanıcı deneyiminin geliştirilmesi.
- Sistem güvenliğinin sağlanması, kötüye kullanımın tespiti ve önlenmesi.
- İletişim taleplerinin yönetimi ve destek süreçleri.
- İstatistiksel analizler ve hizmet kalitesi iyileştirmeleri (varsa).
4) Ödeme güvenliği
Sistem şu anda ücretsizdir. İlerleyen dönemde ücretli hizmet sunulması halinde, ödemelerin Türkiye’de faaliyet gösteren lisanslı ödeme kuruluşları üzerinden alınması ve kart bilgilerinin platformumuz tarafından saklanmaması hedeflenmektedir. Böyle bir değişiklik olması halinde, gerekli aydınlatmalar ilgili sayfalarda ayrıca güncellenir.
5) Verilerin saklanması ve güvenliği
Veriler; hizmetin işletilmesi için gerekli olduğu ölçüde saklanır ve erişim yetkileri sınırlandırılır. İletişim ve hesap güvenliği kapsamında aşağıdaki önlemler uygulanır:
- HTTPS: Veri iletimi şifreli bağlantı üzerinden gerçekleştirilir.
- Oturum güvenliği: Çerez ve oturum güvenliği ayarları (örn. HttpOnly, Secure, Strict Mode) uygulanır.
- Şifre güvenliği: Parolalar düz metin olarak saklanmaz; tek yönlü hash yöntemleri ile korunur.
- Erişim kontrolü: Yönetim alanları kısıtlanır; hassas dizin/dosyalara doğrudan erişim engellenir.
- Kayıt ve izleme: Hata ve güvenlik olayları loglanabilir.
6) Erişim, düzeltme ve silme talepleri
Kullanıcılar; hesaplarına ilişkin erişim, düzeltme veya silme taleplerini info@isgsinav.com adresine iletebilir. Talepler, ilgili mevzuat ve sistem gereksinimleri çerçevesinde değerlendirilir.
7) Çerezler ve benzeri teknolojiler
Site, temel işlevlerin yürütülmesi ve güvenlik amacıyla çerezler kullanabilir. Detaylar için Çerez Politikası sayfasını inceleyebilirsiniz.
8) Üçüncü taraf hizmetler
Performans, güvenlik veya içerik sunumu amaçlarıyla (örn. bot/spam önleme, CDN, analitik araçlar) üçüncü taraf hizmetler kullanılabilir. Bu hizmetler, kendi gizlilik politikaları kapsamında sınırlı teknik veri işleyebilir. Üçüncü taraf entegrasyonu kapsamı değiştiğinde, gerekli bilgilendirmeler bu sayfada güncellenir.
9) KVKK, haklar ve iletişim
Kişisel verilerin işlenmesi ve ilgili kişi haklarına ilişkin detaylar için KVKK Aydınlatma Metni sayfamızı inceleyebilirsiniz.
Son güncelleme: 16 Aralık 2025