Gizlilik ve aydınlatma metni
Hangi veriyi, neden, ne kadar süre işlediğimizi ve haklarınızı nasıl kullanacağınızı olduğu gibi yazdık.
Bu sayfada
1. Veri sorumlusu kim
Bu aydınlatma metni 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) madde 10 ve — Avrupa Birliği'nde bulunan ilgili kişiler bakımından — GDPR madde 13 kapsamında hazırlanmıştır.
- Ticaret unvanı
- __TICARET_UNVANI__
- Adres
- __ADRES__
- Vergi dairesi / no
- __VERGI_DAIRESI_VE_NO__
- MERSİS no
- __MERSIS_NO__
- VERBİS kayıt no
- __VERBIS_NO__
- KEP adresi
- __KEP_ADRESI__
- E-posta
- __KVKK_EPOSTA__
- Telefon
- __TELEFON__
Başvurularınız için ayrıca KVKK başvuru sayfasına bakabilirsiniz.
2. Rollerin ayrımı
provengine iki farklı sıfatla kişisel veri işler ve hangi sıfatla işlediğine göre sorumluluğu değişir. Bu ayrım metnin geri kalanını okurken belirleyicidir.
| Durum | provengine'in sıfatı | Veri sorumlusu |
|---|---|---|
| Bu web sitesini ziyaret etmek | Veri sorumlusu | provengine |
| Bir hesap açmak, davet kabul etmek | Veri sorumlusu | provengine |
| İşvereninizin organizasyonunda görev yapmak | Veri işleyen | Organizasyonu kuran işveren |
Üçüncü satır önemlidir: görev kayıtlarınız, verdiğiniz yanıtlar ve yüklediğiniz fotoğraflar bakımından veri sorumlusu sizi çalıştıran organizasyondur, provengine onun adına ve talimatıyla işleyen taraftır. Bu verilere ilişkin talepleriniz için önce organizasyonunuza başvurmanız gerekir; provengine talebi kendi başına sonuçlandıramaz, yalnızca teknik olarak mümkün kılar.
3. İşlenen kişisel veriler
3.1 Web sitesini ziyaret ettiğinizde
Bu site çerez kullanmaz, izleme betiği çalıştırmaz ve üçüncü taraf bir sunucuya istek yapmaz. Yazı tipleri dahil tüm varlıklar provengine'in kendi sunucusundan gelir. Sunucu erişim kayıtlarında IP adresi, tarih-saat, istenen adres ve tarayıcı bilgisi teknik olarak yer alır; bunlar yalnızca güvenlik ve hata teşhisi amacıyla tutulur ve pazarlama amacıyla kullanılmaz. Ayrıntı: çerez politikası.
3.2 Uygulamayı kullandığınızda
- Kimlik ve iletişim: ad, soyad, e-posta adresi
- Üyelik: organizasyon ve takım üyelikleriniz, rolünüz
- Görev kayıtları: size atanan görevler, verdiğiniz yanıtlar, yüklediğiniz fotoğraflar, görev başlama ve gönderim zamanları, yorumlarınız
- Onay kayıtları: bu metne verdiğiniz onayın sürümü, tarihi, IP adresi ve tarayıcı bilgisi
- Cihaz: bildirim gönderebilmek için mobil cihaz bildirim kimliği (push token)
Fotoğraf kanıtı bakımından ölçülülük ilkesi bağlayıcıdır: istenen fotoğraf işin nesnesini belgelemelidir, çalışanın kendisini değil.
4. İşleme amaçları ve hukuki sebep
| Amaç | Hukuki sebep (KVKK m.5) |
|---|---|
| Görevlerin atanması, kaydedilmesi ve onaylanması | 5/2-c — sözleşmenin ifası |
| Yöneticinin takım performansını izlemesi | 5/2-f — meşru menfaat |
| Görev bildirimlerinin gönderilmesi | 5/2-c — sözleşmenin ifası |
| Fotoğraf kanıtının saklanması | 5/2-f — meşru menfaat (denetim); açık rızanız alınır |
| Hesap açma ve kimlik doğrulama | 5/2-c |
| Yasal saklama ve ispat yükümlülükleri | 5/2-a — hukuki yükümlülük |
| Site güvenliği ve hata teşhisi | 5/2-f — meşru menfaat |
Verileriniz reklam, profilleme veya otomatik karar verme amacıyla kullanılmaz ve üçüncü taraflara satılmaz.
5. Aktarım ve yurt dışına aktarım
| Alıcı | Amaç | Konum |
|---|---|---|
| agentechauth | Kimlik doğrulama ve e-posta gönderimi | __AGENTECHAUTH_KONUM__ |
| fiload | Dosya (fotoğraf ve belge) depolama | __FILOAD_KONUM__ |
| Expo Push | Mobil bildirim iletimi | Amerika Birleşik Devletleri |
| __BARINDIRMA_SAGLAYICI__ | Sunucu barındırma | __BARINDIRMA_KONUM__ |
Expo Push yurt dışı bir sağlayıcıdır ve aktarım KVKK madde 9 kapsamındadır. Bu nedenle bildirim gövdesine kişi adı yazılmaz; yalnızca görev veya takım adı aktarılır. Bildirimleri uygulama ayarlarından tamamen kapatabilirsiniz. Yurt dışına aktarımın hukuki dayanağı __YURTDISI_AKTARIM_DAYANAGI__'dır.
6. Saklama süreleri ve imha
| Veri | Saklama süresi |
|---|---|
| Görev kayıtları ve yanıtlar | Varsayılan 24 ay; organizasyon 3–120 ay arasında belirler |
| Görev fotoğrafları | Varsayılan 24 ay; organizasyon 3–120 ay arasında belirler |
| Aktivite ve denetim günlüğü | En az 24 ay — kısaltılamaz |
| Bildirim gelen kutusu | 6 ay |
| Sistem e-posta günlüğü | 12 ay |
| Onay kayıtları | Üyelik süresi + 10 yıl (ispat yükümlülüğü) |
| Reddedilmiş veya süresi dolmuş davetler | 3 ay |
Periyodik imha aylık çalışır; Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik en fazla altı ay öngörür. Her imha turu kayıt altına alınır.
7. Haklarınız (KVKK m.11)
KVKK madde 11 uyarınca kişisel verileriniz bakımından şu haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında verinin aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- Kanundaki şartlar çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme, silme ve yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemler ile analiz edilmesi suretiyle aleyhinize bir sonuç doğması hâlinde buna itiraz etme
- Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Bu hakların bir kısmı uygulama içinden doğrudan kullanılabilir:
| Hak | Nasıl kullanılır |
|---|---|
| Erişim ve taşınabilirlik | Hesap ekranından makine okunur (JSON) dışa aktarım |
| Düzeltme | Hesap ekranından profil güncelleme |
| Silme | Hesap ekranından silme talebi — 30 gün beklemeye alınır, bu süre içinde iptal edilebilir |
| İtiraz ve diğer talepler | KVKK başvuru sayfası |
Başvurularınız en geç 30 gün içinde sonuçlandırılır (KVKK m.13/2). Talebinizin reddedilmesi hâlinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız vardır. AB'de bulunuyorsanız ayrıca bulunduğunuz ülkenin denetim otoritesine şikâyet (GDPR m.77) ve işlemenin kısıtlanmasını isteme (GDPR m.18) haklarına sahipsiniz.
Açık rızaya dayanan işlemeler bakımından rızanızı her zaman geri çekebilirsiniz; geri çekme, o ana kadar yapılmış işlemeyi geçersiz kılmaz.
8. Veri güvenliği
- Tüm dış trafik TLS ile şifrelenir
- Erişim rol tabanlıdır ve en az yetki ilkesi uygulanır
- Görme yetkiniz olmayan bir kaydın varlığı size bildirilmez
- Şifreniz provengine'de tutulmaz; kimlik sağlayıcısında saklanır
- Dosya erişiminde sahiplik ve görev yetkisi ayrı ayrı doğrulanır
- Yanıt değerleri, e-posta gövdeleri ve dosya içerikleri sistem günlüğüne yazılmaz
- Her durum geçişi ve yönetici işlemi denetim kaydına yazılır
Bir veri ihlali hâlinde Kişisel Verileri Koruma Kurulu'na 72 saat içinde, ilgili kişilere en kısa sürede bildirim yapılır.
9. Bu metindeki değişiklikler
Metin sürümlenir. Yeni bir sürüm yayınlandığında uygulama içinde tekrar onayınız istenir; onayınız hangi sürüme verildiği bilgisiyle birlikte saklanır. Yürürlükteki sürüm bu sayfanın başında yazılıdır.