Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Aydınlatma Metni

Bu aydınlatma metni, Kamutech Yazılım Eğitim Danışmanlık Sanayi ve Ticaret A.Ş. (“Şirket”) tarafından sunulan web sitemiz (https://ekiptime.com/  )(“Site”) ve mobil uygulamamız ile tablet (KIOSK) (“ekiptime”) üzerinden sunulan hizmetlerden yararlanan kullanıcıların (“Kullanıcı”)  kişisel verilerinin yurt dışına aktarılmasına ilişkin esasları açıklamaktadır.

Şirketimiz, kişisel verilerinizin güvenliğine en üst düzeyde önem vermekte olup; verilerinizin toplanması, işlenmesi ve korunması süreçlerini 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), ikincil mevzuat ve Kişisel Verileri Koruma Kurulu kararları ilgili mevzuat hükümleri ile gizlilik yönergelerine tam uyumlu şekilde yürütmektedir. Site’yi ve/veya Uygulama’yı kullanarak bu Aydınlatma Metni’ni okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan etmiş olursunuz.

1. Veri Sorumlusunun Kimliği

6698 sayılı Kişisel Verilerin Korunması Kanunu (“6698 sayılı Kanun”) uyarınca, kişisel verileriniz; aşağıda kimlik ve iletişim bilgileri belirtilen veri sorumlusu Kamutech Yazılım Eğitim Danışmanlık Sanayi ve Ticaret A.Ş tarafından aşağıda açıklanan kapsamda işlenebilecektir.

Adresi :  Ankara Üniversitesi Teknoloji Geliştirme Bölgesi Zemin Kat E-Blok No: 42-43 06830 Gölbaşı Ankara

Telefon Numarası : (0312) 484 31 00

E-Posta Adresi : info@kamutech.com

İnternet Adresi : http://www.kamutech.com/

Kep Adresi : kamutech.yazilim@hs01.kep.tr

2. İşlenen Kişisel Veriler

Kanun’un 4. maddesinde belirtilen "işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma" ilkesi gereğince; yalnızca uygulamanın fonksiyonlarını yerine getirebilmesi için zorunlu olan aşağıdaki veri kategorileri yurt dışındaki sunuculara aktarılabilmektedir:

  • Kimlik Bilgileri: Ad, Soyad.
  • İletişim Bilgileri: E-posta adresi, GSM numarası.
  • Lokasyon Verileri: Hizmetin temel fonksiyonu olan vardiya kontrolünün sağlanması amacıyla alınan anlık GPS lokasyon bilgisi.
  • Görsel Kayıtlar: Personelin saha mevcudiyetini doğrulamak amacıyla alınan anlık fotoğraf kayıtları.

 

3. Kişisel Verilerin İşlenme Amaçları

Şirketimiz tarafından sunulan Ekiptime uygulamasının ("Uygulama") küresel standartlarda, kesintisiz, güvenli ve yüksek performanslı bir şekilde çalışabilmesi teknik altyapımızın en önemli önceliğidir. Bu kapsamda toplanan kişisel verileriniz, KVKK’nın 4. maddesindeki genel ilkelere bağlı kalarak, KVKK’nın 5. ve 6. maddelerinde belirtilen hukuki sebeplere dayanılarak aşağıdaki amaçlarla işlenmektedir:

  • Veri güvenliğinin en üst seviyede sağlanması (Siber saldırılara karşı koruma),
  • Hizmetin "Yüksek Erişilebilirlik" (High Availability) standartlarında, %99.9 çalışma süresi (uptime) garantisi ile sunulması,
  • Olası teknik felaket senaryolarında veri kaybının önlenmesi (Disaster Recovery) ve yedekleme süreçlerinin yönetilmesi, amaçlarıyla, dünya genelinde kabul görmüş güvenlik sertifikasyonlarına sahip bulut bilişim altyapısı sağlayıcısı Amazon Web Services (AWS) kullanılmaktadır. AWS sunucularının fiziki lokasyonunun yurt dışında (Avrupa Birliği üye ülkeleri ve/veya Amerika Birleşik Devletleri) bulunması nedeniyle, verilerinizin bu sunucularda barındırılması teknik olarak "yurt dışına veri aktarımı" mahiyetindedir. Bu aktarım, hizmetin ifası ve veri güvenliği mimarisinin sürdürülebilirliği için teknik bir zorunluluktur.

4.  Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi

Kişisel verileriniz, şirketimiz tarafından sunulan uygulama ve/veya web sitesi üzerinden, tamamen veya kısmen otomatik yollarla, elektronik ortamda aşağıdaki yöntem ve kanallar aracılığıyla toplanmaktadır:

        Doğrudan Kullanıcı Tarafından İletilen Veriler: Uygulama içi kayıt/üyelik formları, profil.     güncelleme ekranları, iletişim formları, destek talepleri ve e-posta yazışmaları aracılığıyla beyan ettiğiniz bilgiler.

        Cihaz ve Uygulama Etkileşimleri: Mobil cihazınızın işletim sistemi üzerinden verdiğiniz yetkiler doğrultusunda erişilen lokasyon (GPS) bilgileri, kamera/galeri erişimleri ve bildirim izinleri.

        Otomatik Veri Toplama Teknolojileri: Uygulama kullanımı sırasında sistemin arka planında çalışan SDK (Software Development Kit) entegrasyonları, çerezler (cookies), piksel etiketleri, IP adresleri ve erişim logları (Log kayıtları).

Bu işleme faaliyeti; "Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması" (KVKK Md. 5/2-c) ve "Veri sorumlusunun meşru menfaati" (KVKK Md. 5/2-f) hukuki sebeplerine dayanmaktadır. Yurt dışı aktarım ise "Açık Rıza" (KVKK Md. 9 ) sebebine dayanır.

Kişisel verileriniz elektronik ve/veya fiziksel ortamlarda saklanacaktır. Şirketimiz tarafından temin edilen ve saklanan kişisel verilerinizin saklandıkları ortamlarda yetkisiz erişime maruz kalmamaları, manipülasyona uğramamaları, kaybolmamaları ve zarar görmemeleri amacıyla gereken iş süreçlerinin tasarımı ile teknik güvenlik altyapı geliştirmeleri uygulanmaktadır. Kişisel verileriniz, size bildirilen amaçlar ve kapsam dışında kullanılmamak kaydı ile gerekli tüm bilgi güvenliği tedbirleri de alınarak işlenecek ve yasal saklama süresince veya böyle bir süre öngörülmemişse işleme amacının gerekli kıldığı süre boyunca saklanacak ve işlenecektir. Bu süre sona erdiğinde, kişisel verileriniz silinme, yok edilme ya da anonimleştirme yöntemleri ile Şirketimiz veri akışlarından çıkarılacaktır.

5. Kişisel Verilerin Aktarılması

Kişisel verileriniz, Platform'un sunucu altyapısının Amazon Web Services (AWS) üzerinde barındırılması sebebiyle, açık rızanıza istinaden yurt dışında bulunan güvenli sunuculara aktarılmaktadır. Bu aktarım faaliyeti; Kanun’un 9. maddesinde düzenlenen "İlgili kişinin açık rızasının bulunması" hukuki sebebine dayanarak gerçekleştirilmektedir. Ayrıca, hukuki uyuşmazlıklarda talep edilmesi halinde adli makamlarla ve teknik altyapı sağlayıcıları (SMS/E-posta servisleri) ile işin gerektirdiği ölçüde paylaşılabilmektedir.

6. İlgili Kişinin Hakları

İlgili kişiler Kanun'un 11. maddesi uyarıca aşağıdaki haklara sahiptirler:

  • Kişisel verisinin işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.

İlgili kişi bu haklarına ilişkin taleplerini Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun bir şekilde iletebilir. Yukarıda belirtilen haklarınızı kullanmak için kimliğinizi tespit edici gerekli bilgiler ile talep dilekçenizi bizzat elden teslim edebilir, noter kanalıyla veya Kişisel Verileri Koruma Kurulu tarafından belirlenen diğer yöntemler ile gönderebilir veya kamutech.yazilim@hs01.kep.tr adresine güvenli elektronik imzalı olarak iletebilirsiniz.

Başvurularda, ad, soyad ve başvuru yazılı ise imza, Türkiye Cumhuriyeti vatandaşları için TC kimlik numarası, yabancılar için uyruğu, pasaport numarası/kimlik numarası, tebligata esas yerleşim yeri veya işyeri adresi, varsa bildirime esas elektronik posta adresi, telefon veya faks numarası ve talep konusu bulunması zorunludur.

Kişisel veri sahibi olarak sahip olduğunuz ve yukarıda belirtilen haklarınızı kullanmak için yapacağınız ve kullanmayı talep ettiğiniz hakka ilişkin açıklamalarınızı içeren başvuruda ; talep ettiğiniz hususun açık ve anlaşılır olması, talep ettiğiniz konunun şahsınız ile ilgili olması veya başkası adına hareket ediyor iseniz bu konuda özel olarak yetkili olmanız ve yetkinizin belgelendirilmesi, başvurunun kimlik ve adres bilgilerini içermesi ve başvuruya kimliğinizi tevsik edici belgelerin eklenmesi gerekmektedir.

İlgili kişinin talepleri en kısa sürede ve nihayetinde en geç otuz (30) gün içerisinde ücretsiz olarak değerlendirilip karara bağlanacaktır. Değerlendirme ve karar verme işleminin ayrıca bir maliyeti gerektirmesi durumunda Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret esas alınacaktır.

Detaylı bilgi için www.kamutech.com adresinde bulunan Kişisel Verilerin Korunması ve İşlenmesi Politikamızı inceleyebilirsiniz.