Veri Sorumlusu
İşbu aydınlatma metni kapsamında veri sorumlusu sıfatını taşıyan kuruluş, Sistemi kullanıma sunan şirkettir. Çalışanlara ait kişisel veriler; şirketin yürüttüğü insan kaynakları, operasyon yönetimi ve iç iletişim süreçleri çerçevesinde KVKK'nın 10. maddesi uyarınca işlenmektedir.
Sistem; kurumsal iş süreçlerini dijitalleştirmek, çalışan taleplerini kayıt altına almak ve iç iletişimi yönetmek amacıyla münhasıran şirket içi kullanım için tasarlanmıştır. Herhangi bir üçüncü tarafın sisteme doğrudan erişimi bulunmamaktadır.
İşlenen Kişisel Veriler ve Kapsamları
Sistem dahilinde aşağıda belirtilen kişisel veriler, yalnızca ilgili işleme amacıyla sınırlı ve orantılı biçimde toplanmakta ve işlenmektedir.
| Veri Kategorisi | İşlenen Veriler | Toplanma Yöntemi | Zorunluluk |
|---|---|---|---|
| Kimlik Bilgileri | Ad, Soyad, Çalışma Sicil Numarası | Kullanıcı kaydı | Zorunlu |
| İletişim Bilgileri | Kurumsal E-posta Adresi | Kullanıcı kaydı | Zorunlu |
| İletişim Bilgileri | Telefon Numarası | Kullanıcı iradesiyle isteğe bağlı giriş | İsteğe Bağlı |
| Sistem Erişim Bilgileri | Kullanıcı Adı, Şifreli Kimlik Doğrulama Verisi | Otomatik (Identity Framework) | Zorunlu |
| Form & İleti Bilgileri | Form içerikleri, talep ve şikayet mesajları | Kullanıcı girişi | Kullanıma Bağlı |
| İletişim Modülü Verileri | Mesaj içerikleri, gönderim tarihi/saati, gönderici-alıcı bilgisi | Sistem modülü | Kullanıma Bağlı |
Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz, aşağıda belirlenen amaçlar dahilinde, bu amaçlarla sınırlı ve orantılı olarak işlenmektedir:
- Sisteme güvenli kullanıcı girişinin sağlanması ve kimlik doğrulaması
- Çalışan taleplerinin, form başvurularının ve iş süreçlerinin kayıt altına alınması
- Operasyonel süreçlere ilişkin verilerin yönetimi
- Sistem içi bildirim ve iletişim modülünün işletilmesi
- Yetki yönetimi ve rol tabanlı erişim kontrolünün uygulanması
- Sistem güvenliğinin korunması ve yetkisiz erişimlerin önlenmesi
- Yasal ve idari yükümlülüklerin yerine getirilmesi
- İş süreçlerinin iyileştirilmesi ve raporlama faaliyetleri
Hukuki İşleme Dayanakları
Kişisel verilerinizin işlenmesi, KVKK'nın 5. maddesi kapsamındaki aşağıdaki hukuki dayanaklara istinaden gerçekleştirilmektedir:
| KVKK Maddesi | Dayanak | Kapsam |
|---|---|---|
| Md. 5/2-a | Kanunlarda açıkça öngörülmesi | İş Kanunu, SGK yükümlülükleri |
| Md. 5/2-c | Sözleşmenin ifası | İş sözleşmesi ve görev tanımı |
| Md. 5/2-ç | Hukuki yükümlülüğün yerine getirilmesi | Mevzuat gereklilikleri |
| Md. 5/2-f | Meşru menfaat | Sistem güvenliği, operasyon yönetimi |
İsteğe bağlı paylaşılan telefon numarası gibi veriler ise KVKK Md. 5/1 uyarınca açık rızanıza dayanarak işlenmektedir.
Veri Güvenliği ve Alınan Teknik Tedbirler
Kişisel verilerinizin güvenliğini sağlamak amacıyla KVKK'nın 12. maddesi çerçevesinde aşağıdaki teknik ve idari tedbirler alınmıştır:
- Şifre Güvenliği: Kullanıcı parolaları, .NET Identity Framework altyapısı kullanılarak SHA-256 tabanlı güçlü şifreleme (hashing + salting) yöntemiyle saklanmaktadır. Parolalar asla düz metin olarak tutulmamaktadır.
- Kimlik Doğrulama: Sisteme erişim, ASP.NET Core Identity teknolojisiyle yönetilen güvenli oturum mekanizması aracılığıyla gerçekleştirilmektedir.
- Yerel Ağ İzolasyonu: Sistem yalnızca şirket iç kullanım için çalışmakta; doğrudan internet bağlantısına kapalı tutulmaktadır. Doğrudan internete açılacaksa oluşulabilecek sorunlardan geliştirici sorumlu tutulamaz.
- Rol Tabanlı Erişim Kontrolü (RBAC): Verilere erişim, kullanıcının yetki düzeyi ve iş görevi ile sınırlandırılmıştır.
- Veri Minimizasyonu: Yalnızca işleme amacı için zorunlu olan veriler toplanmakta; gereksiz veri depolanmasından kaçınılmaktadır.
- Güvenli İletim: Sistem içi form ve mesaj iletişimi şifreli kanallar üzerinden gerçekleştirilmektedir.
Üçüncü Taraflarla Veri Paylaşımı
Sistem dahilinde işlenen kişisel verileriniz, kural olarak herhangi bir üçüncü kişi, kurum veya kuruluşla paylaşılmamaktadır. Aşağıda belirtilen sınırlı ve istisnai durumlar dışında veri aktarımı gerçekleştirilmez:
- Yasal Zorunluluklar: Mahkeme kararı, savcılık talebi veya yetkili kamu kuruluşlarının yasal zorunluluk teşkil eden talepleri halinde ilgili mevzuat çerçevesinde paylaşım yapılabilir.
- E-posta Bildirimleri: Form ve ileti gönderimlerinde sistem tarafından oluşturulan otomatik bildirim e-postaları yalnızca ilgili şirket çalışanlarına iletilmektedir.
- İç Operasyonel Akışlar:Görev atamaları ve operasyonel veriler yalnızca yetkilendirilmiş dernek personeline açık olacak şekilde sistem içinde yönetilmektedir.
Veri Saklama Süreleri
| Veri Türü | Saklama Süresi | Dayanak |
|---|---|---|
| Kullanıcı Hesabı (Ad, Soyad, E-posta) | İş ilişkisi süresince | Şirket politikası |
| Form ve Talep Kayıtları | İşlem tarihinden itibaren 30 gün | Sistem Altyapısı gereğince |
| İleti / Mesaj Kayıtları | Gönderim tarihinden itibaren 30 gün | Şirket politikası |
| Şifreli Kimlik Doğrulama Verisi | Hesap aktif olduğu sürece | Sistem güvenliği |
| İsteğe Bağlı Telefon Numarası | Kullanıcı silme talebine kadar | Açık rıza |
Saklama süresi dolan veriler; silme, yok etme veya anonim hale getirme yöntemlerinden biri uygulanarak sistemden kalıcı olarak kaldırılmaktadır.
İleti ve Form Sistemi — Veri İşleme Detayları
Sistem bünyesindeki form gönderme ve ileti (mesajlaşma) modülleri, çalışanların soru, sorun bildirimi ve operasyonel taleplerini iletebileceği kanallar olarak tasarlanmıştır.
Form Gönderimi Sürecinde İşlenen Veriler:
- Formu dolduran kullanıcının adı, soyadı ve sicil numarası (sistem üzerinden otomatik alınır)
- Formun içeriği: talep türü, tarih/saat damgası, açıklama alanları
- Form gönderiminin ardından ilgili yönetici/birime otomatik e-posta bildirimi iletilir
İleti (Mesajlaşma) Modülünde İşlenen Veriler:
- Gönderici ve alıcı kullanıcı bilgileri (ad, soyad, sicil)
- Mesaj içeriği, gönderim tarihi ve saati
- Telefon numarası (kullanıcı isteğe bağlı olarak profiline eklediyse görüntülenebilir)
Teknik Güvenlik Önlemleri ve Sorumluluk Sınırlandırması
Sistem, güvenli yazılım geliştirme ilkeleri esas alınarak tasarlanmış olup KVKK'nın 12. maddesi uyarınca uygun teknik ve idari tedbirler hayata geçirilmiştir. Bununla birlikte, aşağıda açıklanan hususların kullanıcılar ve şirket yönetimi tarafından bilinmesi büyük önem taşımaktadır:
Alınan Teknik Tedbirler:
- Şifreli parola depolama (SHA-256 hash + salt mekanizması, .NET Identity)
- Oturum yönetimi ve zaman aşımı kontrolleri
- Rol tabanlı yetkilendirme (Authorization) sistemi
- Güvenli kod geliştirme pratikleri (SQL Injection, XSS, CSRF korumaları)
- Düzenli sistem güncelleme ve yama politikası
Şirket, olası güvenlik ihlallerini en kısa sürede KVKK'nın 12/5. maddesi uyarınca Kişisel Verileri Koruma Kurulu'na ve etkilenen ilgili kişilere bildirmekle yükümlüdür.
Fikri Mülkiyet Hakları ve Yazılım Koruma
Bu sistem; özgün tasarım, özgün kaynak kodu ve özgün mimarisiyle telif hakkı ve fikri mülkiyet mevzuatı kapsamında hukuki koruma altındadır.
Aşağıdaki eylemler açıkça yasaktır:
- Kaynak kodunun kısmen veya tamamen kopyalanması, çoğaltılması veya türev ürün geliştirilmesi
- Sistemin ya da herhangi bir bileşeninin başka kurum ve kuruluşlara sunulması veya demo amaçlı gösterilmesi
- Sistemin açık kaynak (open source) lisansı altında yayımlanması
- Yazılımın tersine mühendislik (reverse engineering) yöntemiyle analiz edilmesi
- Sisteme ait dokümantasyon, tasarım dosyaları veya veritabanı şemalarının izinsiz paylaşılması
Sistem, ticari bir kazanç amacı güdülmeksizin kurumun ihtiyaçlarına yönelik olarak geliştirilmiştir. Bu durum, geliştirici üzerindeki fikri mülkiyet haklarını ortadan kaldırmaz; aksine bu haklar, kaydedilen emeğin hukuki güvencesidir.
KVKK Kapsamındaki Haklarınız
6698 sayılı KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
Bilgi Edinme Hakkı
Kişisel verilerinizin işlenip işlenmediğini ve hangi verilerin tutulduğunu öğrenme
İşleme Amacı
Verilerinizin hangi amaçla işlendiğini ve bu amaçlara uygun kullanılıp kullanılmadığını öğrenme
Düzeltme Hakkı
Eksik veya yanlış işlenen kişisel verilerinizin düzeltilmesini talep etme
Silme Hakkı
İşleme amacı ortadan kalktığında kişisel verilerinizin silinmesini talep etme
Aktarım Bilgisi
Verilerinizin aktarıldığı üçüncü kişileri öğrenme ve aktarımın durdurulmasını talep etme
İtiraz Hakkı
Otomatik sistemlerle analiz sonucu aleyhte bir karar çıkması halinde itiraz etme
İletişim ve KVKK Başvuru Kanalları
KVKK kapsamındaki başvurularınızı, kişisel veri işlemeye ilişkin sorularınızı ve sistem ile fikri mülkiyet haklarına ilişkin taleplerinizi aşağıdaki kanallar üzerinden iletebilirsiniz:
| Başvuru Yöntemi | Detay |
|---|---|
| Yazılı Başvuru | Şirket merkezi adresine ıslak imzalı dilekçe ile |
| Elektronik Posta | Kayıtlı kurumsal e-posta adresinizden ilgili birime |
Başvurularınızda; adınızı, soyadınızı, iletişim bilgilerinizi ve talebinizin açık bir şekilde belirtilmesine özen göstermenizi rica ederiz. Talebiniz, niteliğine göre en geç 30 gün içinde sonuçlandırılacaktır.
Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 10. maddesi gereği hazırlanmıştır.
Sisteme ilk girişinizde bu metni okuduğunuzu ve içeriği anladığınızı kabul etmiş sayılırsınız.
Son güncelleme: 2026 | Sürüm 1.0