1. Veri Sorumlusu
ProgExam kapsamındaki kişisel veri işleme faaliyetlerinin amaç ve vasıtalarını belirleyen veri sorumlusu aşağıda belirtilmiştir:
| Ad soyad | Doç. Dr. Salih Bayar |
|---|---|
| Platform ve internet sitesi | ProgExam — https://progexam.com |
| İletişim ve KVKK başvuru e-postası | info@progexam.com |
2. Kişisel Verilerin İşlenmesine İlişkin Genel İlkeler
Kişisel veriler; hukuka ve dürüstlük kurallarına uygun olma, doğru ve gerektiğinde güncel olma, belirli, açık ve meşru amaçlar için işlenme, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilme ilkelerine uygun olarak işlenir.
3. İşlenen Kişisel Veri Kategorileri
Aşağıdaki veriler; kullanılan özelliğe, kullanıcı rolüne, kursa ve aktiviteye göre işlenebilir. Her veri kategorisi her kullanıcı için zorunlu olarak işlenmez.
| Veri kategorisi | İşlenebilecek veriler |
|---|---|
| Kimlik, profil, hesap ve hesap bağlantısı | Ad, soyadı, kullanıcı adı, e-posta adresi, Moodle kullanıcı kimliği, öğrenci/personel numarası, profil bilgileri, kullanıcı rolü, yetkiler, hesap durumu ve ders/grup üyelikleri. Compiler hesabı bağlandığında tarayıcı ziyaretçi kimliği, Moodle kullanıcı kimliği, bağlantı tokeninin hash değeri, oluşturulma/sona erme/kullanılma bilgisi ve Moodle oturum güvenlik anahtarı işlenir. Parolalar düz metin olarak değil parola özeti/hash biçiminde tutulur. |
| Oturum ve işlem güvenliği | Moodle ve PHP oturum bilgileri, giriş/çıkış ve başarısız giriş kayıtları, IP adresi, User-Agent, erişilen aktivite, işlem zamanı, uygulama ve güvenlik günlükleri. |
| Eğitim ve değerlendirme | Kursa kayıt yapıldığında kurs/grup üyeliği; quiz veya sınava girildiğinde girişim, cevap, süre, durum, not ve geri bildirim; ödev gönderildiğinde çevrim içi metin, teslim zamanı, yüklenen dosya, not ve değerlendirme verileri işlenir. |
| Devam ve hızlı yoklama | Devam özelliği kullanıldığında öğrenci, aktivite ve oturum kimlikleri, devam durumu, açıklama/remark, kaydı alan kişi ve zaman, IP adresi ile QR/dönen parola doğrulama bilgileri işlenir. |
| Programlama soruları ve çalıştırma | Programlama sorusu veya compiler çalıştırıldığında kaynak kodu, standart girdi, programlama dili, test sonuçları, derleme/çalıştırma sonucu, standart çıktı, hata çıktısı, işlem süresi, durum ve değerlendirme sonucu işlenir. Kaynak kodu, stdin ve çalıştırma parametreleri CodeRunner/Jobe hizmetine iletilir. |
| Kaynak kodu benzerlik ve akademik inceleme verileri | Yetkili öğretim elemanı bir quiz etkinliğini benzerlik incelemesine gönderdiğinde, seçilen quiz içindeki desteklenen CodeRunner sorularına verilmiş tamamlanmış kaynak kodu cevapları soru bazında karşılaştırılır. Bu kapsamda Moodle kullanıcı ve quiz girişim kimlikleri, kurs, quiz, soru ve aktivite kimlikleri, programlama dili, takma adlı gönderim kimliği, kaynak kodu, karşılaştırma çiftleri, benzerlik oranları, en yüksek eşleşme, öğretmenin belirlediği inceleme eşiği, inceleme durumu, JPlag raporu, tarama durumu, teknik hata bilgileri, işlem zamanları, rapor bütünlük özeti/checksum değeri ve webhook teslim kayıtları işlenebilir. JPlag servisi öğrencinin başarılı, başarısız veya intihal yapmış olduğuna karar vermez; yalnızca teknik benzerlik sonuçları üretir. Sonuçların akademik değerlendirilmesi yetkili öğretim elemanına aittir. |
| Canlı eşli programlama ve AI geri bildirimi | Canlı eşli programlama etkinleştirilip kullanıldığında öğrenci kimliği, problem adı/açıklaması, kaynak kodu, girdi, çıktı, kod sürümü, son düzenleyen kişi, editör rolü ve sayaç/zaman durumu işlenir. Deneysel AI kod geri bildirimi etkinleştirilip kullanıldığında öğrenci, kurs/aktivite, quiz girişimi, soru kimliği, kod parçası, işaretleme nedeni, eşleşen ifade, inceleme durumu ve zaman bilgileri işlenir; bu entegrasyon değiştirilebilir veya kaldırılabilir. |
| Compiler kullanımı | Tarayıcı ziyaretçi kimliği veya hash değeri, ilişkilendirilmiş Moodle kullanıcı kimliği/kullanıcı adı, IP adresi, ülke kodu, dil, çalışma süresi, durum kodu, ilk/son görülme zamanı, ücretsiz kullanım ve hız sınırı sayaçları, limit olayları ve kullanım günlükleri. |
| Paket, kredi ve ödeme | Tam ad, e-posta, Moodle kullanıcı kimliği, iç ödeme kimliği, paket adı, paket başlangıç/sona erme bilgisi, kredi hakkı ve kullanımı, CPU limiti, yetki/özellik bilgileri, ödeme durumu ve Lemon Squeezy sipariş, müşteri e-postası ve varyant referansları. |
| İletişim, destek ve davet takibi | İletişim/destek formu gönderildiğinde ad, e-posta, mesaj ve istek IP adresi; ödeme bildirimi gönderildiğinde ad/kurum, e-posta, tutar, serbest metin notu ve IP adresi işlenir. Davet izleme bağlantısı açıldığında alıcı e-posta adresi, açılma zamanı, IP adresi ve User-Agent kaydedilir. |
| Dosya, belge ve MÜDEK | Ödev ve ders dosyaları; MÜDEK program, ders ve akreditasyon belgeleri; öğretim elemanı adı; öğrenci numarası, adı, soyadı ve puanları; soru/sonuç tabloları; görüş, açıklama ve diğer serbest metin içerikleri. |
| Toplantı ve mülakat | Zoom veya OpenMeetings özellikleri etkinleştirilip kullanıldığında ad, kullanıcı adı, e-posta, Moodle kimliği, profil görseli bağlantısı, rol/üyelik, oda/toplantı ve zaman bilgisi, yüklenen dosyalar, katılım ve kayıt bilgileri. |
| Çerez ve tarayıcı depolaması | Moodle oturum ve tercih çerezleri, PHP oturum çerezi, compiler localStorage ziyaretçi kimlikleri, tema ve mobil tercihler ile sekme oturumuna bağlı sessionStorage kayıtları. |
| Analiz, sayfa ziyareti ve harici kaynaklar | Kullanıcı isteğe bağlı analitik teknolojilere izin verdiğinde Google Analytics; sayfa görüntüleme ve etkileşim olayları, sayfa URL’si ve başlığı, yönlendiren sayfa, dil, çevrim içi tanımlayıcılar, çerezler ve temel cihaz/tarayıcı/istek bilgilerini işleyebilir. Analitik teknolojiler varsayılan olarak devre dışıdır. Cloudflare, CDN, harici simge/görsel ve kur dönüştürme hizmetleri yüklendiğinde IP adresi, User-Agent, yönlendiren sayfa ve istenen kaynak bilgileri ilgili sağlayıcıya iletilebilir. |
| Halka açık istatistikler | Kullanıcı, kurs/challenge, sınav girişimi ve kod derleme toplamları özet tablo ve uygulama önbelleğinden yalnızca sayısal toplamlar olarak yayımlanır. Açık uç nokta ad, e-posta, Moodle kullanıcı kimliği, kaynak kodu veya bireysel sınav sonucunu döndürmez; toplamların üretildiği kaynak kayıtlar kişisel veya takma adlı kayıtlarla ilişkili olabilir. |
| Affiliate ve yükseltme etkileşimleri | Affiliate kaynak bağlantısı veya paket yükseltme öğesi kullanıldığında compiler ziyaretçi kimliğiyle bağlantılı yükseltme/limit sayaçları ve affiliate tercihleri işlenebilir. Harici affiliate bağlantısına tıklandığında hedef sağlayıcı IP adresi, User-Agent, yönlendiren sayfa, hedef bağlantı ve kendi çerez/tanımlayıcılarını işler. |
| Yedek, log ve geçici dosyalar | Moodle ve compiler günlükleri, ödeme ve webhook hata günlükleri, JPlag tarama ve webhook teslim kayıtları, JPlag kaynak kodu tarama arşivleri ve raporları, yedeklerdeki hesap/kurs/dosya kayıtları, geçici Jobe ve JPlag çalışma alanları ile SQL alıştırmalarında oturuma bağlı geçici SQLite içeriği. |
Serbest metin alanları, kaynak kodu yorumları ve yüklenen belgeler, kullanıcıların kendileri veya başka kişiler hakkında ek kişisel veriler içerebilir.
4. Kişisel Verilerin İşlenme Amaçları
- Hesap oluşturma, kimlik doğrulama, oturum, rol, yetki, kurs ve grup üyeliklerini yönetme;
- Quiz, sınav, programlama sorusu, ödev, devam, notlandırma, geri bildirim ve akademik raporlama süreçlerini yürütme;
- Programlama cevapları arasındaki kaynak kodu benzerliklerini soru bazında belirlemek, yetkili öğretim elemanına karşılaştırma sonuçları ve ayrıntılı JPlag raporu sunmak, akademik dürüstlük incelemesini desteklemek ve olası benzerlikleri insan incelemesine yönlendirmek;
- Etkinleştirildiğinde canlı eşli programlama ve AI kod geri bildirimi faaliyetlerini yürütme;
- Kaynak kodunu derleme/çalıştırma, sonuç üretme, teknik kaynak ve kullanım sınırlarını uygulama;
- Compiler ziyaretçisini Moodle hesabıyla ilişkilendirme, kredi/paket haklarını hesaplama ve satın alınan erişimi etkinleştirme;
- Ödeme ve sipariş kayıtlarını eşleştirme, ödeme desteği sağlama;
- MÜDEK ve diğer akreditasyon çalışmalarını yürütme;
- İletişim ve destek taleplerini yanıtlama;
- Davet iletilerinin açılmasını kaydetme, halka açık kullanım toplamlarını yayımlama ve affiliate/yükseltme etkileşimlerini yönetme;
- Bilgi güvenliğini sağlama, kötüye kullanımı ve yetkisiz erişimi önleme, hata ve performans sorunlarını giderme;
- Platformu geliştirme, bakımını yapma, yedekleme ve hizmet sürekliliğini sağlama;
- Etkinleştirildiğinde toplantı, mülakat, analiz ve AI yardım özelliklerini sunma;
- Hukuki yükümlülükleri ve usulüne uygun yetkili kurum taleplerini yerine getirme ve hakları tesis, kullanma veya koruma.
5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel veriler, somut işleme faaliyetine göre KVKK’nın 5’inci maddesinde yer alan; kanunlarda açıkça öngörülme, bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olma, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için zorunlu olma, bir hakkın tesisi/kullanılması/korunması için zorunlu olma ve ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat için zorunlu olma şartlarına dayanılarak işlenir. Açık rıza gereken işlemler, aydınlatma metninden ayrı olarak ele alınır.
6. Kişisel Verilerin Aktarılması ve Erişime Açılması
| Alıcı veya erişebilecek grup | Paylaşım/erişim kapsamı ve amacı |
|---|---|
| Yetkili öğretim elemanları ve MÜDEK görevlileri | İlgili ders, öğrenci, quiz, sınav, ödev, not, geri bildirim, kod benzerliği sonucu, eşleşen öğrenci/gönderim bilgisi, JPlag raporu ve akreditasyon faaliyetleriyle sınırlı erişim. |
| Sistem yöneticileri ve destek personeli | Kullanıcı yönetimi, güvenlik, yedekleme, sistem işletimi ve teknik destek için görevle sınırlı erişim. |
| Yetkilendirilmiş geliştiriciler | Yetkilendirilmiş yazılım geliştiricileri; platformun geliştirilmesi, bakımının yapılması, güvenlik incelemelerinin yürütülmesi ve teknik sorunların giderilmesi amacıyla, yalnızca görevlerinin gerektirdiği ölçüde kişisel verilere erişebilir. Bu erişimler yetkilendirme kapsamında gerçekleştirilir; mümkün olduğu ölçüde sentetik veya anonimleştirilmiş veriler kullanılır. |
| Lemon Squeezy | Compiler paketi satın alındığında satın alanın e-postası, tam adı, Moodle kullanıcı kimliği, iç ödeme kimliği ve paket bilgisi checkout oluşturmak ve siparişi eşleştirmek için iletilir. Checkout/sipariş/müşteri/varyant/durum bilgileri ProgExam’e döner. Kart bilgilerinin ProgExam’e ulaştığını gösteren kod bulunmamaktadır; kart verisi ödeme sağlayıcısı tarafından doğrudan işlenir. |
| Gmail/SMTP e-posta hizmeti | Hesap ve sistem mesajları ile iletişim/destek ve ödeme bildirimi e-postalarında alıcı/gönderici adresleri ve mesaj içeriği iletilir. |
| Cloudflare Turnstile | İletişim veya ödeme bildirim formu kullanıldığında CAPTCHA yanıtı ve istek IP adresi bot/kötüye kullanım kontrolü için iletilir. |
| Google Analytics | Yalnızca kullanıcı isteğe bağlı analitik teknolojilere izin verdiğinde Google Analytics yüklenir ve sayfa görüntüleme ile etkinleştirilmiş etkileşim olayları gönderilebilir. Olay parametreleri sayfa veya programlama dili, etkileşim türü ve ilgili teknik olay etiketlerini içerebilir. Uygulama kodu ad, soyadı, e-posta adresi, Moodle kullanıcı kimliği veya compiler ziyaretçi UUID’sini doğrudan analiz çağrılarına eklemez. Bununla birlikte Google; çevrim içi tanımlayıcılar, çerezler, IP adresi ve temel cihaz, tarayıcı ve istek bilgilerini sağlayıcı tarafında işleyebilir. |
| ip-api.com | Compiler çalıştırması günlüğe kaydedildiğinde ülke kodu belirlemek için herkese açık IP adresi iletilir. |
| Jobe ve yerel Ollama | Jobe kaynak kodu, stdin, dil ve çalıştırma parametrelerini derleme/çalıştırma için işler. AI Help açıkça istendiğinde yerel Ollama, kaynak kodu, stdin ve compiler çıktısının sınırlandırılmış bölümlerini işler. |
| Zoom/OpenMeetings | Zoom, OpenMeetings veya benzeri uzaktan görüşme hizmetleri, yalnızca ilgili özellik etkinleştirildiğinde ve kullanıcı tarafından kullanıldığında kişisel veri işler. Bu entegrasyonlar deneysel geliştirme kapsamında değiştirilebilir veya kaldırılabilir. ProgExam’in planlanan yapısı, toplantı ve görüşme hizmetlerinin mümkün olduğu ölçüde platformun kontrolündeki yerel altyapıda yürütülmesidir. |
| CDN, kur bilgisi ve affiliate sağlayıcıları | Sayfa açıldığında yüklenen dış stil, betik, simge veya görseller ilgili CDN’ye; maliyet hesaplayıcı açıldığında kur sorgusu Frankfurter hizmetine; affiliate bağlantısı tıklandığında bağlantı ve olağan istek bilgileri Amazon veya bağlantıda belirtilen diğer hedef sağlayıcıya iletilir. |
| Yetkili kurumlar ve profesyonel danışmanlar | Hukuki yükümlülük, usulüne uygun resmî talep, uyuşmazlık, güvenlik olayı veya teknik destek gereğiyle sınırlı paylaşım. |
| Yerel JPlag benzerlik servisi | Yetkili öğretim elemanının başlattığı incelemede ilgili CodeRunner kaynak kodları, takma adlı gönderim kimlikleri, programlama dili ve teknik tarama seçenekleri ProgExam’in kontrolündeki Java tabanlı JPlag servisine iletilir. Servis benzerlik sonuçlarını ve raporu üretir; sonuçlar imzalı webhook ve doğrulanmış API bağlantısı üzerinden Moodle eklentisine geri aktarılır. Servis dışındaki üçüncü kişilere akademik benzerlik sonucu aktarılması bu işlemin olağan parçası değildir. |
7. Yurt Dışına Veri Aktarımı
ProgExam, normal işletim kapsamında Moodle veritabanının tamamını, tüm kurs kayıtlarını veya tüm öğrenci ödev ve sınav gönderilerini toplu olarak üçüncü taraf hizmetlere aktarmaz. Harici hizmetlere yapılan aktarımlar, ilgili özelliğin kullanılması için gereken verilerle ve o özelliğin kullanım durumuyla sınırlıdır; her sağlayıcı farklı veri alır.
Lemon Squeezy kullanılarak compiler paketi satın alındığında ad-soyad, e-posta adresi, Moodle kullanıcı kimliği, dahili ödeme kimliği ve seçilen paket bilgileri ödeme ve erişim aktivasyonu için aktarılır. Ödeme kartı ve ödeme aracı bilgileri Lemon Squeezy ödeme sayfasında doğrudan sağlayıcı tarafından toplanır; incelenen ProgExam uygulama akışında kart numaralarının ProgExam’e iletilmesi veya ProgExam tarafından saklanması işlemi bulunmaz.
E-posta gönderildiğinde alıcı/gönderici e-posta adresleri ve ilgili mesaj içeriği Gmail/SMTP hizmeti tarafından işlenir. İletişim veya ödeme bildirim formu kullanıldığında Cloudflare Turnstile doğrulama jetonunu, IP adresini ve temel istek bilgilerini bot/kötüye kullanım denetimi için işler. Compiler kullanımı günlüğe kaydedildiğinde IP adresi ülke kodu sorgusu için ip-api.com hizmetine iletilir. Dış CDN, simge, görsel veya kur hizmeti yüklendiğinde ve affiliate bağlantısı açıldığında olağan tarayıcı/istek bilgileri ilgili sağlayıcı tarafından işlenir.
Kullanıcı isteğe bağlı analitik teknolojilere izin verdiğinde Google Analytics; sayfa görüntüleme ve etkileşim olayları, sayfa URL’si ve başlığı, yönlendiren sayfa, dil, çevrim içi tanımlayıcılar, çerezler ve temel cihaz/tarayıcı bilgilerini işleyebilir. Analiz çağrılarında ad, soyadı, e-posta adresi, Moodle kullanıcı kimliği veya compiler ziyaretçi UUID’si doğrudan gönderilmez. Google’ın hizmet altyapısı Türkiye dışında veya birden fazla bölgede veri işleyebilir. Analitik izni verilmediğinde Google Analytics yüklenmez ve bu kapsamda yeni analiz olayları gönderilmez.
Zoom, OpenMeetings veya benzeri uzaktan görüşme hizmetleri, yalnızca ilgili özellik etkinleştirildiğinde ve kullanıldığında toplantı, kullanıcı, katılım, dosya ve kayıt verilerini işler. Bu entegrasyonlar deneysel olup değiştirilebilir veya kaldırılabilir. ProgExam’in hedeflediği yön, toplantı ve görüşme hizmetlerini mümkün olduğu ölçüde platformun kontrolündeki yerel altyapıda yürütmektir; bu ifade yerel altyapının tümüyle tamamlandığı anlamına gelmez.
Türkiye dışında veya birden fazla bölgede veri işleyen sağlayıcılara yapılan aktarımlar, uygulanabilir olduğu ölçüde KVKK’nın 9’uncu maddesindeki aktarım şartları ve uygun güvenceler kapsamında gerçekleştirilir.
8. Kişisel Verilerin Toplanma Yöntemleri
Kişisel veriler; Moodle/ProgExam hesabı oluşturulması veya yönetici tarafından eklenmesi, profil ve kurs/grup kayıtları, quiz/sınav/ödev/programlama gönderileri, yetkili öğretim elemanı tarafından başlatılan CodeRunner kaynak kodu benzerlik taramaları, JPlag karşılaştırma sonuçları, raporları ve webhook işlem kayıtları, devam ve canlı eşli programlama faaliyetleri, dosya yüklemeleri, MÜDEK bilgi ve belgeleri, compiler çalıştırmaları, paket satın alımları ve ödeme webhookları, iletişim/destek formları, davet izleme bağlantıları, öğretim elemanı not ve geri bildirimleri, affiliate/yükseltme etkileşimleri, çerez ve tarayıcı depolaması, sayfa ziyareti sırasında yüklenen analiz/üçüncü taraf kaynakları, uygulama/sunucu günlükleri ile etkinleştirilen Zoom/OpenMeetings, AI Help veya AI kod geri bildirimi üzerinden otomatik veya otomatik olmayan elektronik yöntemlerle toplanır.
9. Çerezler, Oturumlar ve Tarayıcı Depolaması
| Teknoloji | Amaç ve süre |
|---|---|
| Moodle oturum çerezi | Kimliği doğrulanmış oturumu sürdürür; oturum süresi ve Moodle yapılandırması boyunca kullanılır. |
| Moodle tercih/kullanıcı adı çerezleri | Etkinleştirildiğinde kullanıcı adı ve arayüz tercihlerinin hatırlanmasını sağlar; Moodle yapılandırmasındaki süre boyunca tutulur. |
| PHP/uygulama oturumu | AI Help hız sınırı ve SQL alıştırma dosyasının oturumla ilişkilendirilmesi gibi işlevleri sağlar; PHP oturum süresi boyunca kullanılır. |
| Compiler ziyaretçi kimlikleri |
Kod çalıştırma limitlerini uygulamak, limitlerin
aşılmasını veya atlatılmasını önlemek, kötüye kullanımı
tespit etmek ve compiler faaliyetini doğru ziyaretçi
veya oturum açmış kullanıcıyla ilişkilendirmek amacıyla
takma adlı tarayıcı ziyaretçi kimlikleri
localStorage içinde saklanır. Bu kayıtlar,
hizmet tarafından kaldırılana veya kullanıcı tarayıcı
verilerini temizleyene kadar kalabilir.
|
| Tema ve arayüz tercihleri |
Compiler, masaüstü ve mobil görünüm tercihlerini
hatırlamak amacıyla localStorage içinde
saklanır; tercih değiştirilene veya tarayıcı verileri
temizlenene kadar kalabilir.
|
Compiler sessionStorage |
Tekrarlanan limit kaydını azaltan teknik değerleri tarayıcı sekmesi açık olduğu sürece saklar. |
| Çerez tercihi kaydı | Kullanıcının isteğe bağlı analitik teknolojileri kabul veya reddetme seçimini, tercih sürümünü ve seçim zamanını hatırlamak amacıyla tarayıcıda saklanır. Tercih değiştirilene, politika sürümü yenilenene veya tarayıcı verileri temizlenene kadar kalabilir. |
| Google Analytics | Yalnızca kullanıcı isteğe bağlı analitik teknolojilere izin verdiğinde Google Analytics yüklenir ve sayfa görüntüleme ile etkinleştirilmiş etkileşim olayları gönderilebilir. Olay parametreleri sayfa veya programlama dili, etkileşim türü ve ilgili teknik olay etiketlerini içerebilir. Uygulama kodu ad, soyadı, e-posta adresi, Moodle kullanıcı kimliği veya compiler ziyaretçi UUID’sini doğrudan analiz çağrılarına eklemez. Bununla birlikte Google; çevrim içi tanımlayıcılar, çerezler, IP adresi ve temel cihaz, tarayıcı ve istek bilgilerini sağlayıcı tarafında işleyebilir. |
| Cloudflare Turnstile | Form sayfası açıldığında sağlayıcı betiği yüklenir; form gönderildiğinde doğrulama jetonu, IP adresi ve temel istek bilgileri güvenlik ve bot önleme amacıyla işlenir. |
Zorunlu teknolojiler; oturumların sürdürülmesi, kimlik doğrulama, hizmet güvenliği, compiler kullanım limitlerinin uygulanması, kötüye kullanımın önlenmesi ve kullanıcının açıkça seçtiği arayüz tercihlerinin hatırlanması amacıyla kullanılır.
Google Analytics gibi isteğe bağlı analitik teknolojiler varsayılan olarak kapalıdır ve yalnızca kullanıcının aktif tercihiyle etkinleştirilir. Analitik teknolojilerin reddedilmesi, ProgExam, Moodle veya compiler hizmetlerinin kullanılmasını engellemez.
Kullanılan teknolojiler, kategorileri, amaçları, yaklaşık kullanım süreleri ve tercihlerin değiştirilmesi hakkında ayrıntılı bilgi Çerez Politikası içinde yer almaktadır.
10. Otomatik İşlemler ve Kod Çalıştırma
Compiler ve programlama sorularında kaynak kodu, stdin, programlama dili ve çalıştırma parametreleri Jobe hizmetinde geçici dosyalara yazılarak derlenir veya çalıştırılır; CPU, bellek, süreç, dosya ve çıktı sınırları uygulanır ve sonuç kullanıcıya döndürülür. Normal çalışma akışında Jobe çalışma dizini işlem sonunda silinir.
AI Help kullanıcı tarafından istendiğinde kaynak kodu, stdin ve compiler çıktısının sınırlı bölümleri yerel Ollama modeline gönderilerek teknik açıklama oluşturulur. Quiz ve programlama sorularında otomatik değerlendirme sonuçları öğretim faaliyetini destekler; gerekli hâllerde nihai akademik değerlendirme yetkili öğretim elemanı tarafından yapılır.
Kaynak kodu benzerlik incelemesi, yetkili öğretim elemanının seçtiği quiz etkinliğinde bulunan desteklenen CodeRunner soruları için soru bazında yürütülür. Aynı soruya verilmiş kaynak kodları Java tabanlı yerel JPlag servisinde dilin sözdizimsel özelliklerine göre parçalara ayrılarak karşılaştırılır. Sistem öğrenci çiftleri için teknik benzerlik oranları ve ayrıntılı bir karşılaştırma raporu oluşturur.
JPlag sonucu tek başına intihal tespiti, disiplin kararı, notlandırma veya otomatik başarısızlık kararı değildir. Servis yalnızca benzerlik ölçümü üretir. Moodle, öğretim elemanının belirlediği eşiği kullanarak sonuçları “inceleme gerekli” veya eşik altında şeklinde gösterebilir. Nihai değerlendirme; soru yapısı, ortak başlangıç kodu, zorunlu algoritmik benzerlikler, açıklamalar ve diğer akademik koşullar dikkate alınarak yetkili öğretim elemanı tarafından yapılır.
Tarama işlemi eşzamansız yürütülür. JPlag servisi işlem tamamlandığında imzalı bir webhook bildirimi gönderir; Moodle sonuçları ve raporu doğrulanmış servis adresinden alır. Webhook teslim durumu, yeniden deneme sayısı, teknik hata kodları ve zaman bilgileri hizmet güvenliği, hata giderme ve işlem bütünlüğü amacıyla kaydedilebilir.
11. Kişisel Verilerin Saklanması ve Silinmesi
Kişisel veriler; ilgili işleme amacı devam ettiği, eğitim ve değerlendirme süreçlerinin yürütülmesi, itiraz ve uyuşmazlıkların sonuçlandırılması, bilgi güvenliğinin sağlanması ve uygulanabilir hukuki yükümlülüklerin yerine getirilmesi için gerekli olduğu sürece saklanır. Moodle hesap, kurs, değerlendirme, ödev, not, devam, canlı eşli programlama ve MÜDEK/akreditasyon kayıtları ilgili eğitim veya kurumsal kayıt süreci ve buna bağlı itiraz, denetim ve hukuki yükümlülük süreleri boyunca tutulur. Güvenlik, uygulama, davet açılma, AI geri bildirim, affiliate/yükseltme ve compiler kullanım günlükleri güvenlik, kötüye kullanımın önlenmesi, hata giderme ve denetim amaçları için gerekli süreyle sınırlı olarak saklanır. Ödeme ve paket kayıtları hizmet desteği, uyuşmazlık ve mali yükümlülüklerin gerektirdiği süre boyunca tutulur. Yedekler, belirlenen yedekleme ve rotasyon planı kapsamında silinir veya üzerlerine yazılır.
Kaynak kodu benzerlik taramalarında kullanılan Moodle tarama kayıtları, öğrenci bazlı benzerlik sonuçları, karşılaştırma çiftleri, yüklenen tarama arşivleri ve JPlag raporları; ilgili quiz, eğitim ve akademik inceleme süreci, olası itirazlar ve uygulanabilir hukuki yükümlülükler için gerekli olduğu sürece saklanır. JPlag servisinin teknik işlem, webhook teslim ve hata kayıtları ise hizmet güvenliği, hata giderme, işlem bütünlüğü ve denetim amaçları için gerekli süreyle sınırlı olarak tutulur.
Hesap bağlama tokenleri 10 dakika geçerlidir. Bekleyen compiler ödeme kayıtları beş tam gün sonra sonraki sistem çağrılarında temizlenebilir. Geçici Jobe çalışma alanları normal işlem tamamlandığında silinir; SQL alıştırma dosyaları kullanıcı sıfırladığında veya uygulanabilir teknik temizlik sürecinde kaldırılır. Saklama amacı sona eren veriler, uygulanabilir mevzuat ve teknik imkânlar kapsamında silinir, yok edilir veya anonim hâle getirilir.
JPlag taraması sırasında açılan geçici çalışma alanları işlem tamamlandığında veya teknik temizlik görevi çalıştığında silinir. Yüklenen tarama arşivleri, üretilen raporlar ve veritabanındaki sonuç kayıtları ise belirlenen saklama politikası kapsamında ayrıca kaldırılır. Başarısız veya yarım kalan işlemlerin geçici dosyaları periyodik temizlik süreçleriyle temizlenir.
12. KVKK’nın 11’inci Maddesi Kapsamındaki Haklar
İlgili kişiler; kişisel veri işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanımı öğrenme, verilerin aktarıldığı üçüncü kişileri bilme, eksik veya yanlış verilerin düzeltilmesini isteme, KVKK’nın 7’nci maddesindeki şartlarla silme/yok etme talep etme, bu işlemlerin aktarılan üçüncü kişilere bildirilmesini isteme, yalnızca otomatik analiz sonucunda aleyhe sonuca itiraz etme ve hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahiptir.
13. Başvuru Yöntemi
KVKK kapsamındaki talepler; kimliğin doğrulanmasına elverişli bilgi ve belgeler ile talep konusu belirtilerek aşağıdaki kanallardan veri sorumlusuna iletilebilir:
| Yöntem | Adres | Başvuru açıklaması |
|---|---|---|
| ProgExam’de kayıtlı e-posta adresi veya mevzuata uygun imzalı elektronik ileti | info@progexam.com | Başvurunun hızlı şekilde tespit edilmesi ve ilgili sürece yönlendirilmesi amacıyla e-postanın konu kısmına “KVKK Kapsamında Başvuru” yazılmalıdır. Normal e-posta kullanılıyorsa ileti, başvuru sahibinin ProgExam’e daha önce bildirdiği ve sistemde kayıtlı bulunan e-posta adresinden gönderilmelidir. |
Konu satırındaki bu ifade, başvurunun diğer destek mesajlarından ayrılarak hızlı biçimde ilgili sürece yönlendirilmesi amacıyla kullanılmaktadır. Konu bilgisinin eksik olması, mesaj içeriğinden KVKK kapsamında bir başvuru olduğunun açıkça anlaşılması hâlinde başvurunun değerlendirilmesine tek başına engel teşkil etmez.
Başvurular, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.
E-posta başvurusunda bulunması gereken bilgiler
Başvuru e-postasının içeriğinde aşağıdaki bilgilere yer verilmelidir:
- Ad ve soyadı;
- Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası; yabancılar için uyruk, pasaport numarası veya varsa kimlik numarası;
- Tebligata esas yerleşim yeri veya iş yeri adresi;
- Varsa telefon numarası ve bildirime esas e-posta adresi;
- Kullanılmak istenen KVKK hakkı ve talebin açık ve anlaşılır açıklaması;
- Talebi destekleyen bilgi ve belgeler ile varsa ilgili kullanıcı, kurs, sınav, işlem veya kayıt bilgileri.
Başka bir kişi adına başvuru yapılması hâlinde temsil yetkisini gösteren vekâletname, velayet, vesayet veya diğer yetki belgesinin başvuruya eklenmesi istenebilir.
Başvurunun hızlı ve doğru değerlendirilebilmesi için yalnızca gerekli bilgiler gönderilmelidir. Moodle parolası, ödeme kartı bilgileri veya taleple ilgisi olmayan hassas belgeler e-postaya eklenmemelidir.
14. Değişiklikler ve Yürürlük
Bu metin, ProgExam’in kişisel veri işleme faaliyetleri, kullanılan teknolojiler, hizmetler veya uygulanabilir mevzuattaki değişikliklere göre güncellenebilir. Güncel sürüm https://progexam.com/privacy/ adresinde yayımlanır.
Önemli değişiklikler; niteliğine ve kullanıcılar üzerindeki etkisine göre internet sitesi, Moodle, platform içi bildirim, giriş ekranı duyurusu veya mevcut diğer uygun iletişim yöntemlerinden biriyle ayrıca bildirilebilir. ProgExam, bu metindeki her değişiklik için otomatik e-posta gönderileceğini taahhüt etmez.
Yürürlük tarihi: 23 Temmuz 2026
Sürüm: 1.0