Spiltech.
Kalite Politikalarımız
PDKS GİZLİLİK POLİTİKASI
GİZLİLİK POLİTİKASI
Son güncelleme: 08.06.2026
Bu Gizlilik Politikası, PDKS Mobil uygulamasının (“Uygulama”) kullanımı sırasında kişisel verilerin nasıl işlendiğini açıklar. Uygulama, [Şirket Ünvanı] (“Şirket”, “biz”) tarafından çalışan devam kontrolü, mesai takibi, vardiya görüntüleme, izin talebi ve ilgili insan kaynakları süreçlerinin yönetilmesi amacıyla sunulmaktadır.
1. İşlenen Veriler
Uygulamanın kullanımı kapsamında aşağıdaki veri kategorileri işlenebilir:
- Kimlik ve hesap bilgileri: ad, soyad, kullanıcı hesabı bilgileri, şirket/kurum bilgisi, görev veya rol bilgisi.
- İletişim bilgileri: e-posta adresi ve kullanıcı hesabına bağlı diğer iletişim bilgileri.
- Çalışma ve PDKS verileri: giriş/çıkış kayıtları, mesai bilgileri, vardiya bilgileri, devamsızlık, geç giriş, erken çıkış, fazla mesai, çalışma raporları ve izin talepleri.
- Konum verisi: QR ile yoklama/giriş-çıkış doğrulama süreçlerinde, kullanıcının konumunun doğrulanması amacıyla işlenebilir.
- Kamera erişimi: QR kod okutma özelliğinin çalışması için kamera kullanılır.
- Dosya ve fotoğraf verileri: izin talebi, rapor yükleme veya benzeri belge yükleme işlemlerinde kullanıcının seçtiği dosyalar işlenebilir.
- Cihaz ve teknik veriler: cihaz modeli, işletim sistemi bilgisi, cihaz tanımlayıcıları, uygulama sürümü, bağlantı durumu, bildirim token bilgisi.
- Hata ve performans verileri: uygulama çökme kayıtları, hata günlükleri ve performans verileri.
- Biyometrik doğrulama durumu: Face ID, Touch ID veya cihaz biyometrisi yalnızca cihaz seviyesinde kimlik doğrulama için kullanılır. Biyometrik veriler Şirket sunucularına aktarılmaz ve tarafımızca saklanmaz.
2. Verilerin Kullanım Amaçları
Kişisel veriler aşağıdaki amaçlarla işlenir:
- Kullanıcı hesabının doğrulanması ve güvenli oturum yönetimi
- QR kod ile giriş/çıkış ve yoklama işlemlerinin gerçekleştirilmesi
- Mesai, vardiya, devam ve izin süreçlerinin yönetilmesi
- Çalışma raporlarının ve geçmiş kayıtların gösterilmesi
- Kurumsal bildirimlerin ve hatırlatmaların iletilmesi
- Uygulama güvenliğinin sağlanması
- Teknik hataların tespiti, performansın iyileştirilmesi ve servis kalitesinin artırılması
- Yasal yükümlülüklerin yerine getirilmesi
3. Konum Verisi
Uygulama, QR yoklama ve giriş/çıkış işlemlerinin doğruluğunu sağlamak için konum verisine erişebilir. Konum verisi yalnızca ilgili PDKS işleminin doğrulanması ve kayıt altına alınması amacıyla kullanılır. Cihaz ayarlarından konum iznini kapatabilirsiniz; ancak bu durumda QR ile doğrulama veya yoklama özellikleri çalışmayabilir.
4. Kamera Kullanımı
Kamera erişimi yalnızca QR kod okutma işlevi için kullanılır. Uygulama, kamera görüntüsünü sürekli olarak kaydetmez veya kamera görüntülerini pazarlama amacıyla kullanmaz.
5. Bildirimler
Uygulama, mesai hatırlatmaları, izin durumu, kurum duyuruları ve benzeri bilgilendirmeler için anlık bildirim gönderebilir. Bildirim izinleri cihaz ayarlarından yönetilebilir.
6. Verilerin Paylaşılması
Kişisel veriler, yalnızca yukarıdaki amaçların gerektirdiği ölçüde aşağıdaki taraflarla paylaşılabilir:
- Kullanıcının bağlı olduğu işveren/kurum
- Yetkili insan kaynakları veya yönetim birimleri
- Uygulamanın çalışması için hizmet alınan teknik altyapı sağlayıcıları
- Hata izleme, bildirim ve analitik altyapısı sağlayıcıları
- Yetkili kamu kurumları ve yasal merciler
Uygulama kişisel verileri reklam amacıyla satmaz. Veriler, kullanıcının takibi veya üçüncü taraf reklam profillemesi amacıyla kullanılmaz.
7. Üçüncü Taraf Hizmetler
Uygulamada bildirim, hata izleme, güvenlik ve performans iyileştirme amacıyla üçüncü taraf servisler kullanılabilir. Bu servisler arasında Firebase, Firebase Messaging, Firebase Crashlytics, Firebase App Check ve Sentry gibi hizmetler yer alabilir. Bu servisler teknik cihaz bilgileri, hata günlükleri, bildirim token bilgileri ve uygulama kullanımına ilişkin sınırlı teknik verileri işleyebilir.
8. Verilerin Saklanması
Kişisel veriler, işlenme amaçları için gerekli süre boyunca ve ilgili mevzuatta öngörülen saklama süreleri kapsamında saklanır. Hesap, PDKS, mesai, izin ve rapor kayıtları işverenin insan kaynakları ve yasal yükümlülükleri doğrultusunda saklanabilir. Saklama süresi sona eren veriler silinir, anonim hale getirilir veya mevzuata uygun şekilde imha edilir.
9. Veri Güvenliği
Kişisel verilerin güvenliği için uygun teknik ve idari tedbirler uygulanır. Oturum bilgileri ve yetkilendirme verileri güvenli saklama mekanizmalarıyla korunur. Bununla birlikte internet üzerinden yapılan veri aktarımında mutlak güvenlik garanti edilemez.
10. Kullanıcı Hakları
İlgili mevzuat kapsamında kullanıcılar kişisel verilerine ilişkin olarak:
- Kişisel verilerinin işlenip işlenmediğini öğrenme
- İşlenen veriler hakkında bilgi talep etme
- Verilerin işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Eksik veya yanlış işlenen verilerin düzeltilmesini isteme
- Mevzuatta öngörülen şartlarda verilerin silinmesini veya yok edilmesini isteme
- İşlenen verilerin aktarıldığı üçüncü kişileri öğrenme
- Mevzuat kapsamında itiraz ve talep haklarını kullanma
haklarına sahiptir.
Bu hakların kullanımı için aşağıdaki iletişim kanallarından bizimle iletişime geçebilirsiniz.
11. Çocukların Gizliliği
Uygulama çocuklara yönelik değildir. Uygulama, yalnızca yetkili kurum çalışanları ve ilgili kullanıcılar tarafından kullanılmak üzere tasarlanmıştır.
12. Politika Değişiklikleri
Bu Gizlilik Politikası zaman zaman güncellenebilir. Güncel politika, yayınlandığı tarihten itibaren geçerli olur. Önemli değişikliklerde kullanıcılar uygulama içi bildirim veya uygun diğer yöntemlerle bilgilendirilebilir.
13. İletişim
Web sitesi:
https://spiltech.com.tr