KVKK Aydınlatma Metni ve Gizlilik Politikası
Bu metin, İş Müfettişleri Derneği (ismufder.org) web sitesi, İSMÜFDER Mobil Uygulaması ve çevrim içi kanalları üzerinden yürütülen kişisel veri işleme faaliyetlerine ilişkin aydınlatmayı içerir.
1) Kapsam ve Dayanak
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili ikincil düzenlemeler uyarınca; site üzerinden, İSMÜFDER Mobil Uygulaması veya çevrim içi kanallarımız vasıtasıyla elde edilen kişisel verileriniz bu metin kapsamında işlenir. Bu metin, site üyeliği (dernek tüzüğüne tabi resmî dernek üyeliğinden ayrı), mobil uygulama kullanımı, iletişim, etkinlik/eğitim duyuruları ve dijital hizmetleri kapsar.
2) İşlenen Kişisel Veri Kategorileri
| Kategori | Örnek Veriler |
|---|---|
| Kimlik | Ad Soyad, T.C. Kimlik Numarası yalnızca ilk kayıt aşamasında kimlik doğrulama amacıyla, onay/ret sonrası sistemimizden derhal silinir, profilde ve e-posta bildirimlerinde gösterilmez. |
| İletişim | E-posta, GSM zorunlu alan, adres (varsa) |
| Üyelik ve İşlem | Hesap/rol bilgileri, başvuru/işlem kayıtları |
| İşlem Güvenliği ve Cihaz Verileri | IP, oturum ve erişim logları (5651 kapsamında), mobil uygulama cihaz bilgisi ve Firebase Push Token’ları (anlık bildirimler için) |
| Mobil Uygulama Kullanım Verileri | Konaklama tesislerine yapılan yorumlar, yönetime iletilen talep ve öneriler. |
| Görsel/İşitsel | Profil görseli (kullanıcı yüklerse) |
| Pazarlama Tercihleri | SMS/WhatsApp/sesli arama onay/ret kayıtları, ileti yönetim tercihleri |
| Çerez/Çevrim içi Tanımlayıcı | Çerez kimliği, cihaz/tarayıcı bilgileri, analitik etiketler (rızaya tabi) |
Özel nitelikli kişisel veriler (sağlık, biyometrik vb.) işlenmez. Böyle bir ihtiyaç doğarsa ayrıca açık rıza alınır ve özel tedbirler uygulanır.
3) İşleme Amaçları ve Hukuki Sebepler
| Amaç | Hukuki Sebep |
|---|---|
| Site üyeliği başvurusu, kimlik doğrulama (TCKN yalnızca başvuruda), dijital üye kartı oluşturma ve hesap/rol yönetimi | KVKK m.5/2-c (sözleşmenin kurulması/ifası), m.5/2-ç (hukuki yükümlülük), m.5/2-f (meşru menfaat) |
| Mobil uygulama üzerinden anlık duyuru/bülten bildirimlerinin iletilmesi ve yetkisiz erişimleri engellemek için cihaz güvenliğinin (Cihaz Yönetimi) sağlanması | KVKK m.5/2-c, m.5/2-f |
| Teknik iletişim, güvenlik ve kötüye kullanımı önleme; 5651 kapsamındaki trafik kayıtlarının tutulması | m.5/2-ç, m.5/2-f |
| Etkinlik/eğitim bilgilendirmeleri, iç iletişim | m.5/2-c, m.5/2-f |
| Ticari elektronik iletiler (SMS, WhatsApp, sesli arama) ve ileti yönetimi | 6563 sayılı Kanun ve ilgili mevzuat uyarınca açık rıza/onay |
| Analitik/kişiselleştirme ve pazarlama çerezleri | Açık rıza (KVKK m.5/1) |
| Uyuşmazlıkların çözümü, yetkili mercilere bilgi verilmesi | m.5/2-ç, m.5/2-e (bir hakkın tesisi/kullanılması/korunması) |
4) Toplama Yöntemleri ve Hukuki Dayanak
- Doğrudan sizden: Kayıt formları, profil sayfası, mobil uygulama içi etkileşimler ve iletişim kanalları.
- Otomatik yollarla: Çerezler ve benzeri teknolojiler (ayrıntı için Çerez Politikası).
- Hukuki dayanak: KVKK m.5/2’de sayılan haller; rıza gerektiren işlemler için açık rıza.
5) Aktarımlar, Alıcılar ve Yurt Dışı Aktarım
Kişisel verileriniz KESİNLİKLE ticari veya pazarlama amacıyla 3. şahıs veya şirketlerle paylaşılmamaktadır. Veriler; barındırma (hosting), e-posta/SMS/çağrı merkezi hizmeti sağlayıcıları, danışmanlık ve BT hizmet sağlayıcıları, ileti yönetimi, gerektiğinde yargı/idari makamlar ile amaçla sınırlı olarak paylaşılabilir. Mobil uygulama anlık bildirim (push notification) altyapısı için Google Firebase Cloud Messaging hizmeti (maskelenmiş ve güvenli şekilde) kullanılmaktadır.
Yurt dışı aktarım: WhatsApp gibi hizmetlerin yurt dışında sunulması nedeniyle telefon numarası ve ileti tercih kayıtlarınız yurt dışına aktarılabilir. Bu durumda, KVKK m.9 kapsamında açık rızanız alınır veya Kurulun uygun bulduğu teminatlar sağlanır.
6) Saklama Süreleri ve İmha
| Veri/Kayıt | Tipik Saklama Süresi | İmha Yöntemi |
|---|---|---|
| T.C. Kimlik Numarası (yalnızca başvuruda doğrulama) | Başvuru onaylanana kadar; onay/ret ya da başvurudan vazgeçme halinde derhal ve en geç 30 gün içinde silinir. | Silme (veritabanından kalıcı kaldırma). E-posta bildirim şablonlarında gösterilmez. Yedeklerde iş sürekliliği amacıyla kalabilecek kopyalar, yaşam döngüsü politikası kapsamında imha edilir. |
| Üyelik hesap verileri (kimlik/iletişim, rol, başvuru) | Üyelik süresince + ilgili zamanaşımı/ispat süreleri | Silme/anonimleştirme |
| İşlem güvenliği logları ve cihaz verileri | Mevzuattaki asgari süreler | Silme |
| İleti onay/ret kayıtları | Mevzuatta öngörülen süreler | Silme/anonimleştirme |
| Çerez verileri | Çerez türüne göre oturum/kalıcı süre | Silme (tarayıcı/istemci) • Sunucu tarafında anonimleştirme |
Süre dolduğunda veriler periyodik imha süreçleri kapsamında silinir, yok edilir veya anonim hale getirilir. Uygulama içerisindeki “Hesabımı Sil” menüsünden hesabınızın ve tüm kişisel verilerinizin kalıcı olarak silinmesini talep edebilir, bilgilerinizde düzenleme yapmak için ismufder.org sitemizi kullanabilirsiniz.
7) İlgili Kişi Hakları (KVKK m.11)
- İşlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme,
- İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içi/yurt dışı aktarılan üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK ve ilgili mevzuata uygun olarak silinmesini/anonimleştirilmesini isteme,
- Aktarılan üçüncü kişilere bildirilmesini isteme,
- Otomatik sistemlerce analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Mevzuata aykırı işleme nedeniyle zarara uğramanız hâlinde tazminat talep etme.
8) Başvuru Usulü
Haklarınıza ilişkin taleplerinizi, kimliğinizi doğrulayan belgelerle birlikte aşağıdaki kanallardan iletebilirsiniz:
- E-posta: dernek@ismufder.org
- Posta/elden: Emek Mah. Bişkek Cad. No:169/4, Emek, Çankaya, Ankara
Başvurularınız KVKK ve ilgili tebliğler uyarınca en geç 30 gün içinde sonuçlandırılır. Talebin ayrıca bir maliyeti gerektirmesi hâlinde Kurulca belirlenen tarifedeki ücret alınabilir.
9) Güvenlik Tedbirleri
Kişisel veriler; yetkisiz erişim, ifşa, değişiklik ve imhaya karşı uygun teknik ve idari tedbirlerle korunur. Erişim kontrolleri, ağ ve uygulama güvenliği, yedekleme ve kayıt yönetimi süreçleri işletilir. E-posta şablonlarında TCKN’nin yer almaması için teknik önlemler ve içerik filtreleri uygulanır.
10) Çerez Politikası İlişkisi
Çerez kullanımına ve rıza yönetimine ilişkin ayrıntılar için site menüsündeki “Çerez Politikası” sayfasını ve sayfa altındaki “Çerez Tercihleri” bağlantısını inceleyiniz. Zorunlu çerezler hizmetin çalışması için gereklidir; analitik/tercih/pazarlama çerezleri açık rızaya tabidir.
11) Mobil Uygulama Özel Gizlilik Prensipleri (Privacy by Design)
İSMÜFDER Mobil Uygulaması kullanıcı gizliliğini en üst düzeyde tutmayı hedefler:
- İzleme (Tracking) Yoktur: Uygulama içerisinde cihazlar arası kullanıcı davranışlarını takip eden (App Tracking Transparency) veya reklam kimliği (IDFA/AAID) toplayan hiçbir analiz SDK’sı veya reklam aracı kesinlikle kullanılmaz.
- Ticari Amaç Gütmez: Uygulamamız tamamen ücretsizdir; uygulama içi satın alma veya reklam gösterimi gibi ticari unsurlar barındırmaz.
- Uygulama İzinleri: Bildirim izni yalnızca önemli dernek duyurularını iletmek için istenir. Harita ve güncel bilgi işlemleri cihazın ağ ve dış yetenekleri (internet, harita uygulaması) üzerinden yapılır.
- Yerel Veri Saklama: Harcırah bedeli görüntüleme sistemi tamamen cihazınızın RAM’i ve yerel hafızası üzerinde çalışır. Hiçbir hesaplama veriniz kayıt altına alınmaz veya sunucuya iletilmez.
12) Güncelleme
Bu politika ihtiyaç halinde güncellenebilir. Güncellenen metin sitede yayımlandığı tarihten itibaren yürürlüğe girer.
Önemli Not
İletişim
İş Müfettişleri Derneği
Emek Mah. Bişkek Cad. No:169/4, Emek, Çankaya, Ankara
Tel: +90 (312) 223 00 37 • +90 530 641 50 37
E-posta: dernek@ismufder.org • Web: ismufder.org
