Son güncelleme: 24 Eylül 2026
1. Veri sorumlusu ve iletişim
NorthFLY Uçuş Akademisi (veri sorumlusu). Adres: Uluslararası Çarşamba Havalimanı, Samsun / Türkiye. E-posta: info@northfly.aero · Telefon: 0850 532 1919 · Web: https://northfly.aero
Kişisel verilerinize ilişkin taleplerinizi Veri Sahibi Başvurusu formundan, info@northfly.aero adresine veya yazılı olarak yukarıdaki adrese iletebilirsiniz. Kimlik doğrulama, talebin güvenliği için orantılı şekilde istenebilir.
2. Bu politika kimleri kapsar?
Web sitesi ziyaretçileri, eğitim bilgisi talep eden adaylar ve veliler, mevcut / eski öğrencilerle sınırlı dijital iletişim, kariyer başvurusu yapan adaylar, iş ortakları ve iletişim formlarını dolduran tüm kişiler bu politikanın kapsamındadır.
Öğrenci kayıt, uçuş eğitimi sözleşmesi ve SHGM süreçlerine ilişkin işlemler ayrıca sözleşme ve aydınlatma metinleriyle yürütülür; bu politika web ve genel iletişim kanallarını tamamlar.
3. İşlenen kişisel veri kategorileri
İşleyebileceğimiz başlıca kategoriler şunlardır:
- Kimlik: ad, soyad; isteğe bağlı olarak başvuru doğrulaması için kısmi T.C. kimlik bilgisi
- İletişim: telefon, e-posta, tercih edilen iletişim kanalı
- Başvuru / içerik: form mesajları, talep konusu, kariyer özgeçmişi ve ekleri
- İşlem güvenliği: IP adresi, tarayıcı / cihaz bilgisi, oturum ve güvenlik logları
- Çerez ve benzeri teknolojiler: zorunlu çerezler; onayınız varsa analitik ve pazarlama tanımlayıcıları
- Pazarlama tercihleri: çerez / iletişim onayı durumu (verilmişse)
4. Verilerin toplanma yöntemleri
Veriler doğrudan sizden (formlar, e-posta, telefon, WhatsApp, kariyer başvurusu) veya otomatik olarak (site kullanımı, çerezler, sunucu logları) toplanabilir. Üçüncü kişilerden (ör. yönlendiren kurum) veri alınması halinde, yasal dayanak ve bilgilendirme yükümlülüklerine uyulur.
5. İşleme amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenebilir:
- Eğitim programları, dönem, kampüs ve başvuru süreçleri hakkında bilgilendirme
- İletişim / geri arama taleplerinin yanıtlanması ve kayıt altına alınması
- Kariyer ve insan kaynakları süreçlerinin yürütülmesi
- Site güvenliği, kötüye kullanımın önlenmesi, teknik hata giderimi
- Yasal yükümlülüklerin (vergi, denetim, resmi makam talepleri) yerine getirilmesi
- Açık rızanız varsa istatistik, performans ölçümü ve pazarlama iletişimleri
- Veri sahibi hak taleplerinin takibi ve ispat
6. Hukuki sebepler (KVKK ve GDPR)
KVKK kapsamında işleme; Kanunun 5. maddesine göre açık rıza veya 5/2 bentlerindeki sebeplerden biriyle (sözleşmenin kurulması veya ifası, hukuki yükümlülük, meşru menfaat vb.) gerçekleştirilir. Özel nitelikli kişisel veri işlenmesi halinde KVKK m.6 kurallarına uyulur; web formlarımızda sağlık / biyometrik veri talep edilmez.
GDPR kapsamında hukuki dayanaklar Art. 6(1)(a) rıza, (b) sözleşme, (c) hukuki yükümlülük, (f) meşru menfaattir. Meşru menfaat dengesi testinde temel hak ve özgürlükleriniz gözetilir; itiraz hakkınız saklıdır.
7. Saklama süreleri
Veriler, işleme amacının gerektirdiği süre ve ilgili mevzuattaki zamanaşımı / saklama süreleriyle sınırlı tutulur. Süre dolunca silinir, yok edilir veya anonimleştirilir.
- İletişim ve bilgi talebi formları: sürecin kapanmasından sonra azami 2 yıl
- Kariyer başvuruları: süreç bitiminden sonra azami 1 yıl (daha uzun saklama için açık rıza yoksa)
- Veri sahibi (KVKK/GDPR) başvuruları: ispat ve denetim için azami 3 yıl
- Güvenlik / erişim logları: azami 1 yıl (olay incelemesi gerekmedikçe)
- Çerez onay kaydı: azami 12 ay; süre sonunda tercihiniz yeniden sorulur
- Sözleşme / fatura kayıtları: ilgili mali mevzuattaki süreler
8. Aktarım ve alıcı grupları
Verileriniz yalnızca amaçla sınırlı olarak şu alıcılarla paylaşılabilir: barındırma ve altyapı sağlayıcıları, e-posta / SMTP hizmetleri, (onaylıysa) analitik veya reklam araçları, yetkili kamu kurumları, hukuki danışmanlar ve sözleşmeli iş ortakları.
Yurt dışına aktarımda KVKK’nın yurt dışı aktarım hükümleri ve GDPR Bölüm V (yeterlilik kararı, standart sözleşme hükümleri vb.) uygulanır. Aktarım niteliğine göre aydınlatma ve gerektiğinde ek güvenceler sağlanır.
9. Güvenlik önlemleri
Uygun teknik ve idari tedbirler alınır: erişim yetkilendirme, HTTPS ile iletim, güncel yazılım, yetkisiz erişime karşı kontroller, personel bilgilendirmesi ve olay müdahale süreçleri. Hiçbir sistem %100 güvenli değildir; şüpheli bir durumda derhal bizimle iletişime geçin.
10. Haklarınız ve nasıl kullanacağınız
KVKK m.11 ve GDPR Art. 12–22 kapsamında aşağıdaki haklara sahipsiniz. Talebinizi Veri Sahibi Başvurusu sayfasından iletebilirsiniz.
- Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse bilgi talep etme
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde / yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlışsa düzeltilmesini isteme
- KVKK m.7 ve GDPR Art. 17 kapsamında silinmesini / yok edilmesini isteme
- Düzeltme veya silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme
- İşlemenin kısıtlanmasını talep etme
- GDPR Art. 20 kapsamında veri taşınabilirliği
- Meşru menfaat veya doğrudan pazarlamaya itiraz
- Rızayı istediğiniz zaman geri alma (geri alma, önceki işlemenin hukuka uygunluğunu etkilemez)
- Kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme
11. Yanıt süreleri ve kimlik doğrulama
KVKK’ya göre başvurular en geç 30 gün içinde sonuçlandırılır. GDPR’ye göre kural olarak bir ay içinde yanıtlanır; karmaşık veya çok sayıda talepte iki aya kadar uzatma gerekçesiyle bildirilebilir.
Başvuru kural olarak ücretsizdir. Talebiniz açıkça temelsiz veya aşırı ise makul bir ücret talep edilebilir veya talep reddedilebilir; gerekçe bildirilir. Güvenlik için kimliğinizi tevsik eden orantılı bilgi istenebilir.
12. Çocuklar
Sitemiz genel bilgilendirme amaçlıdır. 18 yaşından küçükler adına form dolduruluyorsa yasal temsilcinin onayı ve gözetimi beklenir. Bilerek çocuklardan pazarlama rızası toplanmaz.
13. Politika değişiklikleri
Bu politika güncellenebilir. Güncel sürüm sitede yayımlanır; “Son güncelleme” tarihi değişir. Önemli değişikliklerde makul yöntemlerle bilgilendirme yapılabilir.
14. Şikâyet mercileri
Talebinizin yanıtını yetersiz bulursanız Türkiye’de Kişisel Verileri Koruma Kurulu’na (https://www.kvkk.gov.tr) başvurabilirsiniz. AB/AEA’da ikamet ediyorsanız ülkenizin veri koruma otoritesine şikâyette bulunabilirsiniz. Avrupa Veri Koruma Kurulu listesi: https://edpb.europa.eu
