1. Veri Sorumlusu
TheBlueRed (Teknopark Danışmanı), 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla hareket eder. Bu Gizlilik Politikası, Teknopark Danışmanı mobil ve web uygulamalarını kullanan kişilerin ("Kullanıcı") kişisel verilerinin nasıl toplandığını, işlendiğini ve korunduğunu açıklar.
2. Toplanan Veriler
Teknopark Danışmanı aşağıdaki kategorilerde veri toplar ve işler:
- Hesap bilgileri: ad, soyad, e-posta adresi, şifrelenmiş parola.
- Firma ve operasyonel veriler: firma bilgileri, personel kayıtları (ad, pozisyon, maaş bilgisi, izinler), proje bilgileri, zaman takibi (ofis/uzaktan/izin), gelir-gider kalemleri.
- Kullanım verileri: oturum açma zamanı, IP adresi, cihaz türü ve uygulama içi etkileşim kayıtları (denetim/audit log).
- İçerik verileri: Kullanıcının uygulamaya yüklediği belgeler, görseller (örn. teknopark portal ekran görüntüsü) ve sesli sohbet kayıtları.
3. Veri İşleme Amaçları
- Hesap oluşturma, kimlik doğrulama ve oturum yönetimi.
- Personel, proje, maaş ve raporlama süreçlerinin yürütülmesi.
- Aylık raporların ve teknopark portal metinlerinin yapay zeka desteğiyle üretilmesi.
- Sesli sohbet özelliği ile yapay zeka asistanına soru yöneltilmesi.
- Hizmetin güvenliği, dolandırıcılık tespiti ve hukuki yükümlülüklerin yerine getirilmesi.
4. Mobil Uygulama İzinleri
Teknopark Danışmanı mobil uygulaması yalnızca aşağıdaki cihaz iznini talep eder:
Mikrofon İzni (android.permission.RECORD_AUDIO)
- Ne toplanır: Yalnızca yapay zeka asistanı ile sesli sohbet özelliği Kullanıcı tarafından başlatıldığında alınan anlık ses verisi.
- Neden toplanır: Kullanıcının söylediklerinin metne dönüştürülerek yapay zeka asistanına soru olarak iletilebilmesi için.
- Nasıl iletilir: Ses verisi yalnızca metne dönüştürülmek üzere OpenAI Whisper servisine HTTPS üzerinden anlık olarak iletilir.
- Saklama: Ne cihazda ne Teknopark Danışmanı sunucusunda kalıcı olarak saklanır; arka planda kayıt yapılmaz.
- Üçüncü taraf paylaşımı: Reklam ağı, analiz veya profil çıkarma amacıyla hiçbir üçüncü tarafla paylaşılmaz.
- İptal: Kullanıcı mikrofon iznini cihaz ayarlarından dilediği zaman geri çekebilir; sesli sohbet özelliği devre dışı kalır, uygulamanın diğer işlevleri etkilenmez.
Talep Edilmeyen İzinler
Teknopark Danışmanı mobil uygulaması Kamera, Fotoğraf Kütüphanesi (Galeri), Konum (ACCESS_FINE_LOCATION / ACCESS_COARSE_LOCATION), Kişiler, Takvim, SMS, Çağrı Kayıtları, Telefon Durumu (READ_PHONE_STATE), Dosya Sistemi (MANAGE_EXTERNAL_STORAGE) veya Reklam Kimliği (AAID) izinlerini talep etmez; bu izinlere ait hiçbir veri toplanmaz.
5. Üçüncü Taraf Hizmet Sağlayıcılar
Teknopark Danışmanı işlevselliğini sunabilmek için aşağıdaki üçüncü taraf hizmet sağlayıcılarla çalışır:
- Supabase — kimlik doğrulama ve veritabanı altyapısı.
- OpenAI — rapor üretimi, proje önerileri ve yapay zeka asistanı için. Kullanıcı tarafından gönderilen metinler ve sesli sohbet içerikleri OpenAI'nin işleme politikaları çerçevesinde geçici olarak işlenir; OpenAI bu veriyi model eğitimi için kullanmadığını taahhüt eder.
- Amazon Web Services (AWS) — uygulama sunucusu barındırma.
Bu hizmet sağlayıcılar veri işleyici sıfatıyla hareket eder ve kendi gizlilik politikalarına tabidir.
Teknopark Danışmanı reklam ağı, analiz, kitle ölçümleme veya kilitlenme raporlama (crash reporting) SDK'ları kullanmaz. Google AdMob, Firebase Analytics, Google Analytics, Meta Pixel, AppsFlyer, RevenueCat, Sentry, Crashlytics ve benzeri üçüncü taraf izleme/ölçüm araçları uygulamaya entegre değildir. Reklam kimliği (Advertising ID) toplanmaz.
6. Çerezler
Teknopark Danışmanı web uygulaması yalnızca oturum yönetimi ve güvenlik amacıyla zorunlu çerezler kullanır. Reklam, izleme veya analiz çerezi yerleştirilmez. Kullanılan çerez türleri, saklama süreleri ve yönetim seçenekleri hakkında ayrıntılı bilgi için Çerez Politikası sayfasını inceleyebilirsiniz.
7. Aydınlatma Metni ve Açık Rıza
KVKK'nın 10. maddesi uyarınca veri sorumlusunun aydınlatma yükümlülüğü kapsamında ayrıntılı bilgilendirme KVKK Aydınlatma Metni sayfasında yayımlanmıştır. Sesli sohbet, yapay zeka asistanı ve yurt dışına aktarım gibi açık rıza gerektiren işlemler için ise Açık Rıza Metni ayrıca yayımlanmıştır. Açık rıza dilediğiniz zaman geri çekilebilir; geri çekme yalnızca ileriye dönük etki doğurur.
8. Hesap ve Veri Silme
Kullanıcı, hesabını ve hesabıyla ilişkili tüm kişisel verileri dilediği zaman silmek için aşağıdaki yollardan birini kullanabilir:
- Hesap silme talep sayfası üzerinden form doldurarak.
- Hesabına kayıtlı e-posta adresinden developer@theblue.red adresine "Hesap Silme Talebi" başlıklı bir e-posta göndererek.
Talep alındıktan sonra hesap ve hesabın altındaki firma, personel, proje, zaman takibi, gelir-gider, rapor ve sohbet kayıtlarının tamamı en geç 30 gün içinde kalıcı olarak silinir veya geri döndürülemez şekilde anonimleştirilir. Yasal saklama yükümlülüğüne tabi muhasebe/fatura kayıtları (varsa) ilgili mevzuatta öngörülen süre boyunca tutulmaya devam eder; bu durum talep sahibine yazılı olarak bildirilir.
9. Veri Saklama Süresi
Hesap aktif olduğu sürece veriler saklanır. Kullanıcı hesabını silmek istediğinde, tüm kişisel veriler 30 gün içinde silinir veya anonimleştirilir. Yasal zorunluluk gereği saklanması gereken veriler (örn. fatura/muhasebe kayıtları) ilgili mevzuatta öngörülen süreler boyunca tutulur.
10. Veri Güvenliği
Veriler şifrelenmiş bağlantı (HTTPS/TLS) üzerinden iletilir. Parolalar bcrypt ile hash'lenir; oturum jetonları JWT/RS256 imzalı tutulur. Veritabanı erişimi rol bazlı yetkilendirme ile sınırlandırılmıştır ve düzenli olarak denetlenir.
11. KVKK Kapsamındaki Haklarınız
KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme.
- İşlenen verilere erişme ve bunlar hakkında bilgi talep etme.
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme.
- Kanuni şartlar çerçevesinde verilerin silinmesini veya yok edilmesini isteme.
- Verilerin yurtiçi veya yurtdışına aktarıldığı üçüncü kişileri öğrenme.
- İşlemenin kanuna aykırı olması hâlinde zararın giderilmesini talep etme.
Bu haklarınızı kullanmak için aşağıdaki iletişim adresine yazılı başvuruda bulunabilirsiniz.
12. Çocukların Gizliliği
Teknopark Danışmanı 18 yaşın altındaki kişilere yönelik bir hizmet sunmaz; bu yaş grubundan bilerek veri toplamaz.
13. Politikadaki Değişiklikler
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişikliklerde Kullanıcılar uygulama içi bildirim veya e-posta yoluyla bilgilendirilir. Politikanın güncel sürümü her zaman bu sayfada yayımlanır.
14. İletişim
Bu Gizlilik Politikası veya kişisel verilerinizle ilgili her türlü talep ve soru için:
TheBlueRed
E-posta: developer@theblue.red
İlgili diğer metinler: KVKK Aydınlatma · Açık Rıza · Kullanım Şartları · Çerez Politikası
