Kişisel Verilerin Korunmasına İlişkin Aydınlatma Metni

Bu aydınlatma metni, Kamutech Yazılım Eğitim Danışmanlık Sanayi ve Ticaret A.Ş. (“Şirket”) tarafından sunulan web sitemiz (https://ekiptime.com/  )(“Site”) ve mobil uygulamamız ve tablet (KIOSK) (“ekiptime”) üzerinden sunulan hizmetlerden yararlanan kullanıcıların (“Kullanıcı”)  kişisel verilerinin işlenmesine ilişkin esasları açıklamaktadır.

Şirketimiz, kişisel verilerinizin güvenliğine en üst düzeyde önem vermekte olup; verilerinizin toplanması, işlenmesi ve korunması süreçlerini 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), ikincil mevzuat ve Kişisel Verileri Koruma Kurulu kararları ilgili mevzuat hükümleri ile gizlilik yönergelerine tam uyumlu şekilde yürütmektedir. Site’yi ve/veya Uygulama’yı kullanarak bu Aydınlatma Metni’nı okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan etmiş olursunuz.

 

1. Veri Sorumlusunun Kimliği

6698 sayılı Kişisel Verilerin Korunması Kanunu (“6698 sayılı Kanun”) uyarınca, kişisel verileriniz; aşağıda kimlik ve iletişim bilgileri belirtilen veri sorumlusu Kamutech Yazılım Eğitim Danışmanlık Sanayi ve Ticaret A.Ş tarafından aşağıda açıklanan kapsamda işlenebilecektir.

Adresi :  Ankara Üniversitesi Teknoloji Geliştirme Bölgesi Zemin Kat E-Blok No: 42-43 06830 Gölbaşı Ankara

Telefon Numarası : (0312) 484 31 00

E-Posta Adresi : info@kamutech.com

İnternet Adresi : http://www.kamutech.com/

Kep Adresi : kamutech.yazilim@hs01.kep.tr

2. İşlenen Kişisel Veriler

Şirketimizce sunulan hizmetin gereği, aşağıda sınıflandırılan kişisel verileriniz, "veri minimizasyonu" ilkesine uygun olarak, sadece hizmetin ifası için gerekli olduğu ölçüde işlenmektedir:

  • Kimlik Bilgileri: Kullanıcının sistemde tanımlanması ve doğrulanması amacıyla işlenen ad ve soyad bilgisidir.
  • İletişim Bilgileri: Kullanıcı ile iletişim kurulması, hesap doğrulama ve bildirimlerin iletilmesi amacıyla işlenen e-posta adresi ve GSM numarasıdır.
  • Lokasyon Verileri (Anlık Konum): Hizmetin temel fonksiyonu olan "vardiya/konum/giriş-çıkış" işleminin doğrulanması amacıyla işlenir. Önemli Not: Bu veri, arka planda (background) sürekli takip edilmez; yalnızca uygulama aktifken ve kullanıcı "Giriş/Çıkış Yap" veya "İşlem Yap" butonuna bastığı anda anlık olarak (snapshot) alınır.
  • Görsel ve İşitsel Kayıtlar (Anlık Fotoğraf): Personelin vardiya başlangıç/bitiş anında fiziksel olarak sahada bulunduğunu teyit etmek amacıyla, Kullanıcının onayı ve aksiyonu ile alınan biyometrik veri niteliği taşımayan, yüz tanıma/eşleştirme ve doğrulama,kıyaslama işlemi yapılmayan anlık fotoğraflardır.İşlenen bu fotoğraflar üzerinde herhangi bir retina, iris veya yüz haritası çıkarma (face mapping) gibi biyometrik analiz yapılmamaktadır. Bu nedenle, işlenen veri KVKK m. 6 kapsamında "Özel Nitelikli Kişisel Veri (Biyometrik Veri)" niteliğinde olmayıp, genel nitelikli görsel veri statüsündedir.
  • İşlem Güvenliği Bilgileri: Hizmetin güvenliğini sağlamak, yetkisiz erişimleri engellemek ve yasal yükümlülükleri (5651 sayılı Kanun vb.) yerine getirmek amacıyla işlenen IP adresi, cihaz bilgileri (Device ID, Model, İşletim Sistemi sürümü) ve erişim loglarıdır.

3. Kişisel Verilerin İşlenme Amaçları

Toplanan kişisel verileriniz, KVKK’nın 4. maddesindeki genel ilkelere bağlı kalarak, KVKK’nın 5. ve 6. maddelerinde belirtilen hukuki sebeplere dayanılarak aşağıdaki amaçlarla işlenmektedir:

3.1.Bir Sözleşmenin Kurulması veya İfasıyla Doğrudan Doğruya İlgili Olması Kaydıyla, Sözleşmenin Taraflarına Ait Kişisel Verilerin İşlenmesinin Gerekli Olması (Kanun m. 5/2-c)

Bu hukuki sebebe dayalı olarak işlenen verileriniz, kullanıcı sözleşmesi ve hizmetin ifası kapsamında aşağıdaki amaçlarla kullanılmaktadır:

        Uygulama üzerinden sunulan personel devam kontrol sistemi (PDKS), vardiya yönetimi ve puantaj hesaplama hizmetlerinin eksiksiz ve taahhüt edildiği şekilde yerine getirilmesi.

        Kullanıcı hesaplarının oluşturulması, yetkilendirilmesi ve güvenli giriş (login) işlemlerinin sağlanması.

        Personelin vardiya başlangıç ve bitiş saatlerinde (Check-in / Check-out) fiziksel olarak belirlenen lokasyonda bulunduğunun, anlık konum verisi ve görsel kayıtlar (fotoğraf) aracılığıyla teyit edilmesi.

        İşveren ile çalışan arasındaki iş akdinin gereği olarak, mesai takibinin dijital ortamda sürdürülebilmesi için gerekli teknik altyapının sunulması.

3.2.Veri Sorumlusunun Hukuki Yükümlülüğünü Yerine Getirebilmesi İçin Zorunlu Olması (Kanun m. 5/2-ç) ve Kanunlarda Açıkça Öngörülmesi (Kanun m. 5/2-a)

Şirketimizin tabi olduğu mevzuattan kaynaklanan yükümlülükler kapsamında verileriniz şu amaçlarla işlenmektedir:

        5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve ilgili mevzuat gereğince (erişim logları, IP adresi vb.) tutulması ve saklanması.

        Yetkili kamu kurum ve kuruluşları (Mahkemeler, Cumhuriyet Başsavcılıkları, Emniyet Birimleri, Bilgi Teknolojileri ve İletişim Kurumu vb.) tarafından usulüne uygun olarak iletilen bilgi ve belge taleplerinin karşılanması.

        Mevzuattan kaynaklanan saklama ve arşivleme sürelerine riayet edilmesi.

3.3. İlgili Kişinin Temel Hak ve Özgürlüklerine Zarar Vermemek Kaydıyla, Veri Sorumlusunun Meşru Menfaatleri İçin Veri İşlenmesinin Zorunlu Olması (Kanun m. 5/2-f)

Şirketimizin ticari faaliyetlerini sürdürebilmesi ve hizmet kalitesini artırabilmesi adına, meşru menfaatlerimiz doğrultusunda verileriniz şu amaçlarla işlenmektedir:

        Hizmetin ve platformun güvenliğinin sağlanması; hileli işlemlerin (Fraud), sahte konum (Fake GPS) kullanımının, yetkisiz erişimlerin ve siber saldırıların tespiti, engellenmesi ve raporlanması.

        Uygulama performansının izlenmesi, sistemsel hataların tespiti, yazılımın geliştirilmesi ve kullanıcı deneyiminin iyileştirilmesi.

        Veri kayıplarının önlenmesi amacıyla yedekleme ve iş sürekliliği faaliyetlerinin yürütülmesi.

3.4. Bir Hakkın Tesisi, Kullanılması veya Korunması İçin Veri İşlemenin Zorunlu Olması (Kanun m. 5/2-e)

Hukuki haklarınızı ve şirketimizin haklarını korumak amacıyla verileriniz şu amaçlarla işlenmektedir:

        Kullanıcılardan gelen talep, öneri ve şikayetlerin alınması, değerlendirilmesi ve sonuçlandırılması süreçlerinin yönetilmesi.

        Olası hukuki uyuşmazlıklarda ispat vesilesi olarak delil oluşturulması, saklanması ve hukuk işlerinin takibi.

        Kullanıcı destek hizmetlerinin sağlanması ve teknik sorunların çözümü için iletişim kurulması.

4.  Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi

Kişisel verileriniz, şirketimiz tarafından sunulan uygulama ve/veya web sitesi üzerinden, tamamen veya kısmen otomatik yollarla, elektronik ortamda aşağıdaki yöntem ve kanallar aracılığıyla toplanmaktadır:

        Doğrudan Kullanıcı Tarafından İletilen Veriler: Uygulama içi kayıt/üyelik formları, profil.     güncelleme ekranları, iletişim formları, destek talepleri ve e-posta yazışmaları aracılığıyla beyan ettiğiniz bilgiler.

        Cihaz ve Uygulama Etkileşimleri: Mobil cihazınızın işletim sistemi üzerinden verdiğiniz yetkiler doğrultusunda erişilen lokasyon (GPS) bilgileri, kamera/galeri erişimleri ve bildirim izinleri.

        Otomatik Veri Toplama Teknolojileri: Uygulama kullanımı sırasında sistemin arka planında çalışan SDK (Software Development Kit) entegrasyonları, çerezler (cookies), piksel etiketleri, IP adresleri ve erişim logları (Log kayıtları).

Bu işleme faaliyeti; "Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması" (KVKK Md. 5/2-c) ve "Veri sorumlusunun meşru menfaati" (KVKK Md. 5/2-f) hukuki sebeplerine dayanmaktadır. Yurt dışı aktarım ise "Açık Rıza" (KVKK Md. 9/1) sebebine dayanır.

Kişisel verileriniz elektronik ve/veya fiziksel ortamlarda saklanacaktır. Şirketimiz tarafından temin edilen ve saklanan kişisel verilerinizin saklandıkları ortamlarda yetkisiz erişime maruz kalmamaları, manipülasyona uğramamaları, kaybolmamaları ve zarar görmemeleri amacıyla gereken iş süreçlerinin tasarımı ile teknik güvenlik altyapı geliştirmeleri uygulanmaktadır. Kişisel verileriniz, size bildirilen amaçlar ve kapsam dışında kullanılmamak kaydı ile gerekli tüm bilgi güvenliği tedbirleri de alınarak işlenecek ve yasal saklama süresince veya böyle bir süre öngörülmemişse işleme amacının gerekli kıldığı süre boyunca saklanacak ve işlenecektir. Bu süre sona erdiğinde, kişisel verileriniz silinme, yok edilme ya da anonimleştirme yöntemleri ile Şirketimiz veri akışlarından çıkarılacaktır.

5. Kişisel Verilerin Aktarılması

Kişisel verileriniz, Platform'un sunucu altyapısının Amazon Web Services (AWS) üzerinde barındırılması sebebiyle, açık rızanıza istinaden yurt dışında bulunan güvenli sunuculara aktarılmaktadır. Ayrıca, hukuki uyuşmazlıklarda talep edilmesi halinde adli makamlarla ve teknik altyapı sağlayıcıları (SMS/E-posta servisleri) ile işin gerektirdiği ölçüde paylaşılabilmektedir.

 

 

6. İlgili Kişinin Hakları

İlgili kişiler Kanun'un 11. maddesi uyarıca aşağıdaki haklara sahiptirler:

  • Kişisel verisinin işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.

İlgili kişi bu haklarına ilişkin taleplerini Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun bir şekilde iletebilir. Yukarıda belirtilen haklarınızı kullanmak için kimliğinizi tespit edici gerekli bilgiler ile talep dilekçenizi bizzat elden teslim edebilir, noter kanalıyla veya Kişisel Verileri Koruma Kurulu tarafından belirlenen diğer yöntemler ile gönderebilir veya kamutech.yazilim@hs01.kep.tr adresine güvenli elektronik imzalı olarak iletebilirsiniz.

Başvurularda, ad, soyad ve başvuru yazılı ise imza, Türkiye Cumhuriyeti vatandaşları için TC kimlik numarası, yabancılar için uyruğu, pasaport numarası/kimlik numarası, tebligata esas yerleşim yeri veya işyeri adresi, varsa bildirime esas elektronik posta adresi, telefon veya faks numarası ve talep konusu bulunması zorunludur.

Kişisel veri sahibi olarak sahip olduğunuz ve yukarıda belirtilen haklarınızı kullanmak için yapacağınız ve kullanmayı talep ettiğiniz hakka ilişkin açıklamalarınızı içeren başvuruda ; talep ettiğiniz hususun açık ve anlaşılır olması, talep ettiğiniz konunun şahsınız ile ilgili olması veya başkası adına hareket ediyor iseniz bu konuda özel olarak yetkili olmanız ve yetkinizin belgelendirilmesi, başvurunun kimlik ve adres bilgilerini içermesi ve başvuruya kimliğinizi tevsik edici belgelerin eklenmesi gerekmektedir.

İlgili kişinin talepleri en kısa sürede ve nihayetinde en geç otuz (30) gün içerisinde ücretsiz olarak değerlendirilip karara bağlanacaktır. Değerlendirme ve karar verme işleminin ayrıca bir maliyeti gerektirmesi durumunda Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret esas alınacaktır.

Detaylı bilgi için www.kamutech.com adresinde bulunan Kişisel Verilerin Korunması ve İşlenmesi Politikamızı inceleyebilirsiniz.