1) Kapsam ve Amaç
Bu Gizlilik Politikası, ODACI mobil uygulamasını ("Uygulama") kullanan kişilerin kişisel verilerinin işlenmesine ilişkin esasları açıklar. Uygulama, yalnızca işyeri tarafından oluşturulan kullanıcı adı ve şifrelerle erişilebilen kapalı devre bir kurumsal uygulamadır; kullanıcıların Uygulama içinden yeni üyelik oluşturması mümkün değildir.
2) Toplanan Veriler
2.1. Hesap ve Kimlik Doğrulama Verileri
- İşyeri tarafından atanmış kullanıcı adı ve şifre.
- Güvenlik amacıyla oturum açma/kapatma zaman damgaları, başarısız giriş denemeleri ve cihaz tanımlayıcıları (ör. işletim sistemi sürümü, model bilgisi).
2.2. Kullanım ve Tanılama Verileri
- Uygulama içi gezinim, görüntülenen ekranlar, tıklamalar gibi kullanım ölçümleri.
- Hata kayıtları, performans ölçümleri ve çökme raporları.
2.3. Bildirim Verileri
- Anlık bildirimlerin iletilebilmesi için Firebase Cloud Messaging (FCM) cihaz belirteçleri.
Konum, rehber, fotoğraf, mikrofon gibi hassas izinler Uygulama tarafından talep edilmez veya işlev gereği zorunlu olmadıkça kullanılmaz. Bu durum değişirse politika güncellenecektir.
3) İşleme Amaçları
- Kimlik doğrulama ve yetkilendirme; kurumsal hesaplarla güvenli erişim.
- Uygulama performansını ve kullanıcı deneyimini iyileştirmek için analitik ölçümler toplamak.
- İş süreçleriyle ilgili duyuru ve bilgilendirmeleri anlık bildirimlerle iletmek.
- Güvenlik, hata ayıklama ve kötüye kullanımın önlenmesi.
4) Üçüncü Taraf Hizmetleri
4.1. Google Analytics (Firebase Analytics)
Uygulama, kullanım istatistiklerini ölçmek için Google Analytics SDK’sını (Firebase Analytics) kullanır. Google, bu verileri kendi gizlilik politikası kapsamında işleyebilir. Daha fazla bilgi için Google Gizlilik Politikası ve Firebase Gizlilik ve Güvenlik sayfalarını inceleyebilirsiniz. Google Analytics, reklama dayalı kimlikleri kullanmaz; veriler yalnızca uygulama içi analitik için değerlendirilir.
4.2. Firebase Cloud Messaging (FCM)
Uygulama, kurumsal duyuruları ve bilgilendirmeleri göndermek amacıyla FCM kullanır. Bu kapsamda cihazınıza benzersiz bir bildirim belirteci atanır. Push bildirimlerini cihaz ayarlarından dilediğiniz zaman kapatabilirsiniz.
5) Çerezler ve Benzeri Teknolojiler
Uygulama içinde tarayıcı çerezi kullanılmaz. Ancak entegre SDK’lar (ör. Firebase Analytics ve FCM) cihazınızda tanımlayıcılar oluşturabilir. Bu tanımlayıcılar yalnızca analitik ve bildirim amaçlarıyla kullanılır.
6) Hukuki Dayanak
Kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında sözleşmenin ifası, meşru menfaat ve hukuki yükümlülüklerin yerine getirilmesi hukuki sebeplerine dayanılarak işlenir. Uygulama halka açık değildir; iş ilişkisi kapsamında erişimi sağlanan kullanıcılarla sınırlıdır.
7) Saklama Süreleri
- Kimlik doğrulama kayıtları: güvenlik ve denetim amacıyla makul süreler boyunca saklanır.
- Analitik veriler: istatistiksel amaçlarla anonimleştirilerek veya takma ad kullanılarak tutulabilir.
- FCM belirteçleri: bildirim hizmetini sürdürebilmek için aktif kullanıcı oturumları boyunca saklanır; uygulamayı kaldırdığınızda/bildirimleri kapattığınızda geçersiz hale gelebilir.
8) Veri Paylaşımı
Kişisel veriler, kanunen zorunlu haller dışında üçüncü kişilerle paylaşılmaz. Hizmet sağlayıcılar (ör. Google/Firebase) yalnızca yukarıda belirtilen amaçlar kapsamında veri işleyebilir.
9) Güvenlik
Uygulama; aktarımlarda TLS/HTTPS, parolaların güvenli saklanması ve erişimlerin yetki kontrolü gibi teknik ve idari tedbirlerle korunur. Hiçbir sistemin %100 güvenli olduğu garanti edilemez.
10) İlgili Kişi Hakları
KVKK kapsamında veri sahipleri; verilerine erişme, düzeltme, silme/unutulma, işleme faaliyetini kısıtlama ve itiraz etme gibi haklara sahiptir. Taleplerinizi aşağıdaki iletişim kanallarından iletebilirsiniz.
11) Çocukların Gizliliği
Uygulama, kurumsal kullanım amaçlıdır ve çocuklara yönelik değildir. 13 yaşın altındaki kişiler Uygulamayı kullanamaz.
12) Uluslararası Aktarım
Firebase ve Google Analytics, veri merkezlerini yurtdışında işletebilir. Bu durumda, veriler yurtdışına aktarılabilir ve aktarım, yürürlükteki mevzuata uygun şekilde gerçekleştirilir.
13) Değişiklikler
Bu politika zaman zaman güncellenebilir. Önemli değişikliklerde uygun yöntemlerle bilgilendirme yapılır ve “Son güncelleme” tarihi revize edilir.
14) İletişim
Lütfen KVKK kapsamındaki talepleriniz ve gizlilikle ilgili sorularınız için bizimle iletişime geçin:
- Unvan: ODACI Yazılım (Şirket Ünvanı)
- Adres: …
- E‑posta: [email protected]
- Telefon: …
Not: İletişim bilgilerini kendi şirket bilgilerinizle güncelleyiniz.
15) Ek Bilgiler
- Google Gizlilik Politikası: policies.google.com/privacy
- Firebase Gizlilik ve Güvenlik: firebase.google.com/support/privacy
Geliştirici Notu / Google Play Uyum İpuçları
- Uygulama; kayıt/oturum açma için yalnızca işyeri tarafından sağlanan kimlik bilgilerini kullanır, kullanıcı kaydı özelliği sunmaz.
- Reklam gösterimi yapılmaz; Google Analytics yalnızca kullanıcı davranış analizi amacıyla etkindir.
- FCM, kurumsal bilgilendirme bildirimleri için kullanılır; kullanıcılar cihaz ayarlarından bildirimleri devre dışı bırakabilir.