First Bricks Veri Koruma

Gizlilik Politikası

Bu politika, First Bricks ve First Bricks tarafından işletilen First Bricks Plus platformunun kişisel verileri nasıl topladığını, kullandığını, koruduğunu ve kullanıcıların haklarını nasıl kullanabileceğini açıklar.

Yürürlük Tarihi: 28 Temmuz 2026 Son Güncelleme: 28 Temmuz 2026 Sürüm: 1.0

Veri minimizasyonu

Hizmeti sunmak için gerekli bilgilerle sınırlı veri toplamayı amaçlarız.

Çocukların korunması

Yüksek gizlilik ayarlarını ve veli katılımını esas alırız.

Veri satışı yok

Kişisel verileri satmayız veya davranışsal reklam amacıyla paylaşmayız.

Hak talebi

Erişim, düzeltme, silme veya itiraz talepleri için bize ulaşabilirsiniz.

Önemli: First Bricks, California’da kurulmuş bir nonprofit public benefit corporation’dır. First Bricks Plus ise First Bricks tarafından işletilen çevrim içi bire bir eğitim platformu ve markadır. Bu politika; hizmetin sunulduğu ölçüde Birleşik Krallık, Avrupa Ekonomik Alanı ve Amerika Birleşik Devletleri’ndeki geçerli veri koruma kuralları dikkate alınarak hazırlanmıştır.

Bu politika kapsamında veri sorumlusu First Bricks’tir.

Veri koruma soruları ve hak talepleri yukarıdaki e-posta adresine gönderilebilir. Ayrı bir veri koruma görevlisi atanması hâlinde iletişim bilgileri bu sayfada güncellenir.

Bu politika aşağıdaki kişi ve işlemleri kapsar:

  • Web sitesini ziyaret eden kişiler;
  • Ders alan öğrenciler ile veli veya yasal temsilcileri;
  • Ders rezervasyonu oluşturan ve ödeme yapan kişiler;
  • İletişim, destek veya bilgi talebi gönderen kişiler;
  • Eğitmen başvurusu yapan veya platformda eğitmen olan kişiler;
  • First Bricks ile eğitim, gönüllülük veya iş birliği ilişkisi kuran kişiler.

Üçüncü taraf siteler ve uygulamalar kendi gizlilik kurallarına tabidir. Stripe, Google, Zoom, WhatsApp veya benzeri hizmetlere yönlendirildiğinizde ilgili sağlayıcının politikaları da uygulanabilir.

Kimlik ve iletişim bilgileri

  • Ad, soyad, e-posta, telefon ve ülke;
  • Veli, öğrenci veya eğitmen rolü;
  • İletişim tercihleri ve yazışma içerikleri.

Öğrenci ve eğitim bilgileri

  • Öğrencinin adı, yaş aralığı, sınıfı veya eğitim seviyesi;
  • Talep edilen ders, konu, dil, hedef ve uygunluk bilgileri;
  • Rezervasyon tarihi, saati, eğitmen seçimi, katılım ve ders durumu;
  • Hizmetin güvenli ve uygun sunulması için gerekli sınırlı notlar.

Eğitmen ve başvuru bilgileri

  • Uzmanlık, eğitim, deneyim, diller ve müsaitlik;
  • Profil fotoğrafı, tanıtım, özgeçmiş ve isteğe bağlı belgeler;
  • Başvuru, değerlendirme, sözleşme ve platform durumu.

Rezervasyon ve teknik bilgiler

  • Paket, ücret, para birimi, ödeme ve iade durumu;
  • İşlem ve rezervasyon referansları;
  • IP adresi, tarayıcı, cihaz, işletim sistemi ve yaklaşık konum;
  • Giriş, güvenlik, hata, çerez tercihi ve site kullanım kayıtları.
Hassas veya özel nitelikli verileri yalnızca gerçekten gerekli olduğunda, uygun hukuki dayanak ve güvenlik önlemleriyle işleriz. Kullanıcılardan gereksiz sağlık, kimlik belgesi, biyometrik veya benzeri hassas bilgileri form alanlarına yazmamalarını isteriz.
AmaçVeri örnekleriBaşlıca hukuki dayanak
Ders ve rezervasyon hizmetleriKimlik, iletişim, öğrenci, paket ve rezervasyon bilgileriSözleşme ve sözleşme öncesi işlemler
Ödeme ve iade işlemleriİşlem numarası, ödeme durumu, tutar, fatura bilgileriSözleşme, hukuki yükümlülük, meşru menfaat
Destek talepleriAd, e-posta, telefon, mesaj ve destek kayıtlarıSözleşme öncesi işlem, meşru menfaat, gerektiğinde onay
Eğitmen başvurularıMesleki bilgi, deneyim, uygunluk ve başvuru bilgileriSözleşme öncesi işlem, meşru menfaat, hukuki yükümlülük
Güvenlik ve dolandırıcılığı önlemeIP, cihaz, erişim ve güvenlik kayıtlarıMeşru menfaat ve hukuki yükümlülük
Yasal talepler ve hakların korunmasıİlgili kayıtlar, yazışmalar ve işlem geçmişiHukuki yükümlülük ve yasal hakların savunulması
İsteğe bağlı tanıtım iletişimiE-posta, telefon ve tercih kayıtlarıGeçerli olduğu yerde açık onay

Açık rızaya dayalı işlemlerde rızanızı geleceğe etkili olarak geri çekebilirsiniz. Geri çekme, önceki işlemlerin hukuka uygunluğunu etkilemez.

First Bricks Plus çocukların kullanabileceği bir eğitim hizmetidir. Çocuğun üstün yararı, yüksek gizlilik, veri minimizasyonu ve veli katılımı temel yaklaşımımızdır.

  • 18 yaşından küçük öğrencilerin kayıt ve rezervasyon işlemlerinin veli veya yasal temsilci tarafından ya da onların bilgisiyle yapılmasını isteriz.
  • Çocuğun verilerini yalnızca dersin planlanması, sunulması, güvenliği ve destek işlemleri için gerekli olduğu ölçüde kullanırız.
  • Çocukların kişisel verilerini satmayız ve davranışsal reklam amacıyla paylaşmayız.
  • Çocukları gereksiz kişisel bilgi vermeye yönlendiren yöntemler kullanmamayı amaçlarız.
  • Ders kaydı gerekirse önceden ayrı bilgilendirme yapılır ve gerekli izinler alınır.

Birleşik Krallık

Çevrim içi hizmet doğrudan çocuğa sunuluyor ve işleme rızaya dayanıyorsa, 13 yaşın altındaki çocuklar için veli veya ebeveyn sorumluluğuna sahip kişinin izni gerekir. Uygulanabilir olduğu ölçüde UK Children’s Code ilkeleri dikkate alınır.

Avrupa Birliği / AEA

Çocuğun çevrim içi hizmete kendi rızasını verebileceği yaş ülkeye göre 13 ile 16 arasında değişebilir. İlgili ülkedeki sınırın altındaki çocuklar için veli veya yasal temsilci onayı alınır.

Amerika Birleşik Devletleri

13 yaşın altındaki bir çocuktan çevrim içi kişisel veri toplandığını bildiğimiz ve COPPA’nın uygulandığı durumlarda, doğrulanabilir ebeveyn onayı alınmadan çocuktan doğrudan kişisel veri toplamamayı amaçlarız.

Gerekli veli izni olmadan bilgi gönderildiğini düşünüyorsanız plus@firstbricks.org adresine bildirin.

Çevrim içi ödemeler Stripe veya başka yetkili ödeme sağlayıcıları üzerinden işlenebilir. Tam kart numarası ve güvenlik kodu kural olarak First Bricks sunucularında saklanmaz.

İşlemi doğrulamak, rezervasyonu eşleştirmek, iade veya muhasebe işlemlerini yürütmek için işlem kimliği, ödeme durumu, tutar, para birimi ve faturalama iletişim bilgileri gibi sınırlı verileri alabiliriz.

Site; güvenlik, oturum, form, rezervasyon, ödeme ve tercihler için çerezler, yerel depolama, pikseller veya benzeri teknolojiler kullanabilir.

  • Zorunlu: Güvenlik, oturum, form, rezervasyon ve ödeme işlevleri;
  • Tercih: Dil, görünüm veya kullanıcı seçimleri;
  • Analitik: Site kullanımını toplu olarak anlamaya yardımcı olan teknolojiler;
  • Üçüncü taraf: Ödeme, video, takvim veya diğer entegre hizmetler.

Zorunlu olmayan çerezler, hukuk gerektirdiğinde açık onay verilmeden etkinleştirilmez. Ayrıntılar Çerez Politikası ve çerez tercih panelinde açıklanır.

Veriler yalnızca gerekli olduğu ölçüde şu alıcılarla paylaşılabilir:

  • İlgili eğitmenler;
  • Barındırma, güvenlik, yedekleme ve teknik destek sağlayıcıları;
  • Form, rezervasyon, takvim ve e-posta altyapısı sağlayıcıları;
  • Stripe gibi ödeme hizmeti sağlayıcıları;
  • Google Workspace, Drive, Sheets, Calendar veya benzeri iş araçları;
  • Zoom, Google Meet veya diğer çevrim içi ders platformları;
  • Kullanıcının seçtiği WhatsApp ve benzeri iletişim hizmetleri;
  • Muhasebe, hukuk, denetim ve profesyonel danışmanlar;
  • Yasal zorunluluk hâlinde yetkili kamu makamları.

Bazı sağlayıcılar kendi amaçları bakımından bağımsız veri sorumlusu olabilir.

First Bricks ABD merkezlidir; kullanıcılar, eğitmenler ve sağlayıcılar farklı ülkelerde bulunabilir. Veriler ABD, Birleşik Krallık, AEA veya başka ülkelerde işlenebilir.

UK GDPR veya EU GDPR kapsamındaki aktarımlarda, uygulanabilir olduğu ölçüde yeterlilik kararları, standart sözleşme maddeleri, Birleşik Krallık Uluslararası Veri Aktarım Anlaşması veya ek hükümler ve gerekli risk değerlendirmeleri gibi hukuken kabul edilen koruma mekanizmaları kullanılır.

Verileri yalnızca gerekli olduğu sürece saklarız. Genel plan:

Kayıt türüGenel saklama süresi
İletişim ve destek talepleriTalebin kapanmasından sonra en fazla 24 ay
Rezervasyon, sözleşme ve hizmet kayıtlarıİlişkinin sona ermesinden sonra genel olarak 6 yıl
Ödeme, iade, muhasebe ve vergi kayıtlarıGeçerli hukukun gerektirdiği süre; genel olarak en fazla 7 yıl
Başarısız eğitmen başvurularıKarardan sonra en fazla 12 ay
Aktif eğitmen ve iş birliği kayıtlarıİlişki süresince ve sonrasında hukuken gerekli süre
Teknik ve güvenlik kayıtlarıGenel olarak en fazla 12 ay
Çerez tercih ve onay kayıtlarıGeçerlilik süresince ve makul bir ek süre

Uyuşmazlık, yasal talep, güvenlik olayı veya bağlayıcı saklama yükümlülüğü varsa kayıtlar daha uzun tutulabilir.

Riskle orantılı teknik ve organizasyonel önlemler uygularız:

  • HTTPS ve şifreli veri aktarımı;
  • Rol ve görev esaslı erişim;
  • Güçlü parola ve çok faktörlü doğrulama;
  • Güncellemeler, yedekleme ve kötü amaçlı yazılım koruması;
  • Gizlilik yükümlülükleri ve olay müdahale süreçleri.

Bildirilmesi gereken bir veri ihlali olursa, geçerli hukukta öngörülen süre ve şartlara göre yetkili kuruma ve etkilenen kişilere bildirim yapılır.

Bulunduğunuz ülkeye göre şu haklara sahip olabilirsiniz:

  • Erişim ve bilgi edinme;
  • Düzeltme;
  • Belirli şartlarda silme;
  • İşlemeyi sınırlandırma;
  • Veri taşınabilirliği;
  • Meşru menfaate dayanan işlemeye itiraz;
  • Doğrudan pazarlamaya itiraz;
  • Rızayı geri çekme;
  • Önemli sonuç doğuran yalnızca otomatik kararlara karşı hak kullanma;
  • Yetkili veri koruma kurumuna şikâyet.

Talebinizi plus@firstbricks.org adresine gönderebilirsiniz. Kimlik veya veli/yetkili temsilci doğrulaması için makul bilgi isteyebiliriz.

Birleşik Krallık

Birleşik Krallık’taki kişilere hizmet sunulmasıyla bağlantılı işlemlerde UK GDPR, Data Protection Act 2018, Data (Use and Access) Act 2025 ile değiştirilen hükümler ve PECR uygulanabilir. Kullanıcılar ICO’ya şikâyette bulunabilir.

Avrupa Birliği / AEA

AB/AEA’daki kişilere hizmet sunulmasıyla bağlantılı işlemlerde EU GDPR uygulanabilir. Kullanıcılar ilgili ulusal veri koruma otoritesine şikâyette bulunabilir.

Amerika Birleşik Devletleri ve California

First Bricks bir nonprofit public benefit corporation’dır. CCPA genel olarak belirli şartları karşılayan kâr amaçlı işletmelere uygulanır ve nonprofit kuruluşlar çoğunlukla doğrudan kapsam dışındadır. Buna rağmen First Bricks, uygulanabilir ve makul olduğu ölçüde bilgi edinme, erişim, düzeltme ve silme gibi benzer hakları gönüllü olarak sağlamayı amaçlar.

Kişisel bilgileri para karşılığında satmıyoruz ve çapraz bağlamlı davranışsal reklam amacıyla paylaşmıyoruz.

Otomatik karar verme

Kullanıcılar hakkında hukuki veya benzer derecede önemli sonuç doğuran kararları yalnızca otomatik işleme dayanarak vermiyoruz.

Şikâyet

Öncelikle bize başvurabilirsiniz. Ayrıca Birleşik Krallık’ta ICO’ya, AB/AEA’da ilgili ulusal veri koruma otoritesine veya bulunduğunuz yerdeki yetkili kuruma şikâyet hakkınız olabilir.

Politika değişiklikleri

Hizmetler, kullanılan araçlar veya yasal yükümlülükler değiştiğinde bu politika güncellenebilir. Güncel sürüm, tarih ve sürüm numarası sayfanın üst kısmında yayımlanır.

Bize ulaşın

Gizlilik soruları ve hak talepleri için plus@firstbricks.org adresini kullanın.

Gizlilik konusunda bize ulaşın

Talebinizde adınızı, iletişim bilginizi ve talebin konusunu yazın. Parola, tam kart bilgisi veya gereksiz hassas veri göndermeyin.

Posta adresi First Bricks, 4701 Patrick Henry Dr, Santa Clara, CA 95054, ABD
Scroll to Top