Sürüm: privacy-tr-isgada-2026-09-30-v2Güncelleme tarihi: 30 Eylül 2026

İSGADA Gizlilik Politikası

AlanBilgi
Güncelleme tarihi30 Eylül 2026
BelgeİSGADA Gizlilik Politikası
Sürümprivacy-tr-isgada-2026-09-30-v2

Kısaca

  • Ne topluyoruz? Hesap ve mesleki profil bilgileriniz, Hizmete yüklediğiniz fotoğraf, dosya ve kayıtlar, satın alma ve kredi hareketleriniz, cihaz ve güvenlik kayıtları. Analitik ve reklam ölçümü verileri, yalnızca ilgili amaç için açık rızanız varsa işlenir; ayrıntıları aşağıda açıklanır.
  • Neden? Hizmeti sunmak, yapay zekâ analizi yapmak, hesabınızı ve satın almalarınızı yönetmek, güvenliği sağlamak, destek vermek ve yasal yükümlülüklerimizi yerine getirmek için.
  • İşyeri ve çalışan kayıtları sizin (veya kurumunuzun) sorumluluğundadır. Bu kayıtları sizin adınıza ve talimatınızla işleriz.
  • Kimlerle paylaşıyoruz? Barındırma, yapay zekâ, e-posta, bildirim ve abonelik altyapısı sağlayan hizmet sağlayıcılarımızla, kurumsal çalışma alanınızın yetkilileriyle ve kanunen zorunlu hallerde yetkili makamlarla. Kişisel verilerinizi satmayız.
  • Nerede? Verileriniz ağırlıklı olarak Almanya'daki (Frankfurt) sunucularda tutulur; bazı hizmet sağlayıcılarımız ABD ve diğer ülkelerdedir.
  • Kontrol sizde: Uygulamadan verilerinizi silebilir, hesabınızı kapatabilir, onaylarınızı geri alabilir ve KVKK'daki haklarınızı kullanabilirsiniz.

1. Bu Politikanın Kapsamı

1.1. Bu Gizlilik Politikası; İSGADA mobil uygulamaları (iOS ve Android), İSGADA web uygulaması (app.isgada.com), isgada.com internet sitesi, İSGADA'nın gönderdiği e-postalar ve destek kanalları ("Hizmet") aracılığıyla işlenen kişisel verileri kapsar.

1.2. Bu Politika şu kişileri ilgilendirir:

  • Hizmete üye olan bireysel kullanıcılar (iş güvenliği uzmanları, işyeri hekimleri ve diğer İSG profesyonelleri),
  • Kurumsal Çalışma Alanlarının (OSGB/Ekip) sahibi, yöneticisi ve uzman üyeleri,
  • Kurumsal Çalışma Alanına davet edilen kişiler,
  • İnternet sitemizi ziyaret eden, bizimle iletişime geçen ve başvuru yapan kişiler,
  • Kullanıcılarımızın Hizmete kaydettiği kişiler (işyeri çalışanları, işveren yetkilileri, eğitim katılımcıları, fotoğraflarda görünen kişiler ve benzerleri) — bu kişilere ilişkin verilerde rolümüz için Bölüm 2'ye bakınız.

1.3. KVKK'nın 10. maddesi uyarınca yapılan resmî bilgilendirme KVKK Aydınlatma Metni'nde; isteğe bağlı onaylar Açık Rıza Metni ve İsteğe Bağlı İzinler belgesinde; çerez ve benzeri teknolojiler Çerez Politikası'nda yer alır. Bu Politika, bu belgelerle birlikte okunmalıdır.

1.4. İSGADA, daha önce "RiskDetected" adıyla sunulan hizmetin devamıdır. Bu Politika, İSGADA adıyla sunulan Hizmet için geçerli kişisel veri işleme kurallarını belirler.

2. Biz Kimiz ve Rolümüz Nedir?

2.1. Veri sorumlusu: İSGADA ("İSGADA" veya "biz") · Adres: Eskişehir · E-posta: info@isgada.com · İnternet sitesi: https://isgada.com

2.2. İSGADA, işlediği verinin türüne göre iki farklı rolde bulunur:

VeriİSGADA'nın rolüVeri sorumlusu
Hesap, mesleki profil, iletişim, abonelik, kredi, destek, güvenlik, cihaz, onay ve kullanım kayıtlarınızVeri sorumlusuİSGADA
İsteğe bağlı analitik, reklam ölçümü ve kampanya iletişimi verileriVeri sorumlusuİSGADA
Hizmete girdiğiniz işyeri, işyeri yetkilisi, çalışan, eğitim, ekipman, belge, denetim, uygunsuzluk ve görev kayıtları; analiz ettirdiğiniz fotoğraflarda ve yüklediğiniz dosyalarda yer alan üçüncü kişi verileriVeri işleyen (sizin adınıza ve talimatınızla)Siz, bağlı olduğunuz Kurum veya hizmet verdiğiniz işveren
Kurumsal Çalışma Alanında tutulan kayıtlar ve üyelerin bu alandaki faaliyet kayıtlarıVeri işleyen (Kurum adına)Çalışma alanının sahibi olan Kurum (ör. OSGB)

2.3. Veri işleyen olarak işlediğimiz veriler bakımından, Kullanım Koşulları'nın eki olan Veri İşleme Sözleşmesi uygulanır. İSGADA bu verileri Hizmeti sunmak için talimatınız doğrultusunda işler. Google Gemini ücretsiz hizmet katmanının kendi amaçlarıyla işlemesi aşağıda ayrıca açıklanmıştır; sağlayıcıya gönderim açısından bu sınırlama göz önünde bulundurulmalıdır. Anonim istatistikler (Bölüm 4.3) ile analiz doğruluğunun ölçülmesi amacıyla yapılan sınırlı kalite incelemesi (Bölüm 5.8) bu ilkenin istisnası değildir; kalite incelemesi Hizmetin sunulmasının parçası olarak ve Veri İşleme Sözleşmesi çerçevesinde yapılır.

2.4. Bir işyerinde çalışıyorsanız ve verilerinizin bir İSG profesyoneli veya OSGB tarafından İSGADA'ya kaydedildiğini düşünüyorsanız, haklarınızı öncelikle o kişi, Kurum veya işvereniniz nezdinde kullanabilirsiniz. Bize ulaşan başvurularınızı, mevzuatın izin verdiği ölçüde ilgili veri sorumlusuna iletir ve yanıtlanmasına yardımcı oluruz.

3. Hangi Kişisel Verileri İşliyoruz?

Ürün analitiği, hata ve çökme raporları, reklam ölçümü ve kampanya kaynağı ölçümü gibi açık rızaya bağlı işlemler, ilgili amaç için geçerli rıza alınmadan yürütülemez. Rızanın reddedilmesi veya geri alınması, o amaca yönelik yeni veri toplama ve gönderme işlemlerini durdurur; henüz gönderilmemiş kayıtlar da bu amaçla kullanılamaz. Rıza geçmişteki rızasız işlemleri hukuka uygun hale getirmez ve yurt dışı aktarım için KVKK'nın 9. maddesinde aranan koşulların yerine geçmez.

3.1. Sizin verdiğiniz bilgiler

KategoriÖrnekler
Hesap ve kimlikAd-soyad veya hitap adı, e-posta adresi, parola (yalnızca geri döndürülemez özet olarak), giriş yöntemi, Apple veya Google hesabı tanımlayıcısı
Mesleki profilUnvan, uzmanlık sınıfı (A/B/C, işyeri hekimi, diğer sağlık personeli), uzmanlık belge numarası, telefon, çalıştığınız kurumun adı ve logosu, profil fotoğrafı
Tanıtım (onboarding) yanıtlarıÇalışma şekliniz (OSGB, tek işyeri, serbest), rolünüz, deneyim süreniz, sektörler, tehlike sınıfları, aldığınız eğitimler, denetim sıklığı, son bir yıldaki Bakanlık denetimi sayısı, gelişim ve yardım almak istediğiniz alanlar, serbest metin yanıtlarınız
Kullanıcı içerikleriFotoğraflar ve fotoğrafların çekim zamanı, cihaz ve (varsa) konum bilgisi gibi üst verileri (EXIF), fotoğraf açıklamaları ve işaretlemeler, analiz başlığı ve alan bilgisi, bulgular ve bunlarda yaptığınız düzenlemeler, notlar (kişisel defter), hatırlatıcılar, görevler, yüklediğiniz dosyalar, oluşturduğunuz belge ve raporlar, sihirbaz yanıtları, kaydedilmemiş taslaklar
İşyeri kayıtları (veri işleyen sıfatıyla)Firma adı, adresi, telefonu, NACE kodu, SGK işyeri sicil numarası, tehlike sınıfı, logo, departmanlar, sorumlu kişilerin adı, telefonu, e-postası ve rolü, alt işverenler, İSG-KATİP sözleşme kayıtları
Çalışan kayıtları (veri işleyen sıfatıyla)Ad-soyad, personel kodu, departman, görev ve unvan, işe giriş ve ayrılış tarihleri, bağlı olduğu işveren, çalışan temsilcisi, destek elemanı, ilk yardım, yangın ve acil durum ekibi görevleri ile ekip iletişim bilgisi, tatbikat katılımı, KKD teslim ve iade kayıtları, eğitim katılımı, sınav puanı ve başarı durumu, sertifika bilgileri (ör. ilk yardım, MYK) ve geçerlilik tarihleri, imzalı belge taramaları
DestekKonu, mesaj, ekler ve destek talebine eklenen iletişim bilgileriniz
Satın alma ve krediMağaza işlem kimliği, satın alınan ürün, deneme, yenileme, iptal ve iade olayları, ülke, fiyat ve para birimi, kredi bakiyesi ve kredi hareketleri. Kart ve ödeme bilgileriniz bize ulaşmaz.
Tercihler ve onaylarBildirim tercihleri, kampanya iletişimi onayı, analitik ve reklam ölçümü tercihleri, yapay zekâ gönderim izni, yasal metinleri görüntüleme ve kabul kayıtları
Davet ve kurumsal üyelikDavet kodu ve davet ilişkisi; Kurumsal Çalışma Alanına davet edilen kişinin e-posta adresi ve rolü; atamalar, firma devirleri ve görevler

3.2. Hizmeti kullanırken otomatik oluşan bilgiler

KategoriÖrnekler
Cihaz ve uygulamaPlatform, işletim sistemi ve uygulama sürümü, cihaz modeli ve sınıfı, dil, saat dilimi, cihaz bölge ayarı, İSGADA'nın ürettiği kurulum ve oturum kimlikleri, onay kayıtlarında kullanılan cihaz tanımlayıcısı (iOS'ta satıcıya özgü tanımlayıcı, Android'de uygulamanın ürettiği rastgele kimlik), bildirim belirteçleri
Oturum ve güvenlikIP adresi, giriş ve oturum kayıtları, istek ve destek kimlikleri, hata kodları, web'de bot koruması (Cloudflare Turnstile) doğrulama sonucu, cihaz doğrulama sonuçları (Apple DeviceCheck, Google Play Integrity) ve Android cihaz kimliğinden türetilen geri döndürülemez özet değer
Hizmetin işleyişine ilişkin kayıtlarKredi ve kota hareketleri, analiz işlerinin durum ve hata kayıtları, bildirim gönderim ve teslim kayıtları, son etkinlik zamanı ve günlük platform etkinliği, platformlar arası eşitleme kayıtları, Kurumsal Çalışma Alanında oturum ve etkinlik özetleri (Bölüm 6)
Analitik ve çökme raporları (açık rıza gereken)Açılan ekranlar, dokunulan öğelerin teknik kimlikleri, işlem sonuçları, performans ölçümleri, hata ve çökme raporları (ayrıntı: Açık Rıza Metni, A1)
Reklam ölçümü (açık rıza gereken)Meta'ya iletilen sınırlı uygulama olayları, Apple Search Ads atıf bilgileri, Google Play kurulum kaynağı (ayrıntı: Açık Rıza Metni, A2)

3.3. Üçüncü kişilerden aldığımız bilgiler

  • Apple ile Giriş / Google ile Giriş: Bu yöntemlerle giriş yaptığınızda sağlayıcının bize ilettiği ad, e-posta adresi (Apple'ın e-posta gizleme özelliğini kullanırsanız Apple'ın ürettiği aktarma adresi) ve hesap tanımlayıcısı.
  • App Store, Google Play ve RevenueCat: Abonelik ve satın alma durumunuz, işlem kimlikleri, ülke, fiyat ve para birimi, iade bilgileri.
  • Kurum yöneticileri: Sizi Kurumsal Çalışma Alanına davet eden yöneticinin girdiği e-posta adresiniz, rolünüz, size atanan firmalar ve görevler ile yöneticinin sizinle ilgili Kurum içi notları.
  • Diğer kullanıcılar: Sizi davet eden kullanıcının davet kodu; sizinle paylaşılan kayıtlar.

3.4. Özel nitelikli kişisel veriler

3.4.1. Hizmet; sağlık, biyometrik veri, ceza mahkûmiyeti, din, sendika üyeliği gibi özel nitelikli kişisel verileri toplamak için tasarlanmamıştır. Çalışan kayıtlarında T.C. kimlik numarası, doğum tarihi, kan grubu, sağlık muayenesi veya teşhis gibi alanlar bulunmaz.

3.4.2. Buna karşın serbest metin alanlarına yazdığınız notlar, yüklediğiniz dosyalar (ör. iş kazası kayıtları, personel belgeleri) ve analiz ettirdiğiniz fotoğraflar (ör. yaralanma, kişisel koruyucu donanım, dini veya siyasi semboller içeren görüntüler) özel nitelikli veri içerebilir. Bu tür veriler yalnızca İSG Mevzuatından doğan yükümlülükler için gerekli olduğu ve KVKK'nın 6. maddesinde öngörülen şartların bulunduğu ölçüde, veri sorumlusunun sorumluluğunda Hizmete girilmelidir. Görev notları gibi alanlarda bu konuda uyarılar gösterilir.

3.4.3. İSGADA, fotoğraflar üzerinde yüz tanıma, kişiyi kimliğiyle eşleştirme veya biyometrik doğrulama yapmaz.

4. Verilerinizi Hangi Amaçlarla ve Hangi Hukuki Sebeplerle İşliyoruz?

4.1. Veri sorumlusu olarak işlediğimiz veriler için amaçlar ve hukuki sebepler:

Amaçİşlenen başlıca verilerHukuki sebep (KVKK)
Hesap oluşturma, giriş, kimlik doğrulama, oturum yönetimiHesap ve kimlik, oturum ve güvenlikSözleşmenin kurulması ve ifası (m.5/2-c)
Hizmetin sunulması: kayıtların saklanması, cihazlar arasında eşitlenmesi, belge ve rapor oluşturma, hatırlatmalarKullanıcı içerikleri, cihaz ve uygulamaSözleşmenin ifası (m.5/2-c)
Yapay zekâ ile fotoğraf analizi ve sonuçların sunulmasıFotoğraflar, analiz bağlamı, mesleki profilSözleşmenin ifası (m.5/2-c)
Mesleki profile göre içeriğin ve ekranların uyarlanması (ör. sektöre göre öneriler, rozet ve ilerleme göstergeleri)Mesleki profil, tanıtım yanıtları, kullanım özetleriSözleşmenin ifası (m.5/2-c); meşru menfaat (m.5/2-f)
Plan, abonelik, deneme ve kredi yönetimi; satın almaların doğrulanması; iadelerin uygulanmasıSatın alma ve kredi, hesapSözleşmenin ifası (m.5/2-c); hukuki yükümlülük (m.5/2-ç)
İşlemsel bildirimler ve e-postalar (doğrulama kodu, analiz ve rapor durumu, deneme bitimi, fotoğraf silme uyarısı, güvenlik ve hesap bildirimleri)Hesap, bildirim belirteci, tercihlerSözleşmenin ifası (m.5/2-c); meşru menfaat (m.5/2-f)
Kurumsal Çalışma Alanlarının işletilmesi (üyelik, rol, davet, atama, görev)Kurumsal üyelik, hesapSözleşmenin ifası (m.5/2-c); Kurum adına veri işleyen sıfatıyla
Hesap ve Hizmet güvenliği; dolandırıcılık, kötüye kullanım ve çoklu hesapla kredi istismarının önlenmesi; bot korumasıOturum ve güvenlik, cihaz doğrulamaMeşru menfaat (m.5/2-f); hukuki yükümlülük (m.5/2-ç, KVKK m.12)
Hizmetin işleyişinin izlenmesi, sunucu hatalarının giderilmesi, analiz kalitesinin ölçülmesiHizmet işleyiş kayıtları, analiz sonuçları ve geri bildirimlerMeşru menfaat (m.5/2-f)
Destek taleplerinin yanıtlanmasıDestek, hesap, ilgili kayıtlarSözleşmenin ifası (m.5/2-c); meşru menfaat (m.5/2-f)
Yasal metinlerin sunulduğunun, onay ve rızaların ispatıTercihler ve onaylar, cihaz tanımlayıcısıHukuki yükümlülük (m.5/2-ç); bir hakkın tesisi, kullanılması veya korunması (m.5/2-e)
Hukuki uyuşmazlıklar, yetkili makam talepleri, ilgili kişi başvurularıİlgili tüm kategorilerHukuki yükümlülük (m.5/2-ç); bir hakkın tesisi, kullanılması veya korunması (m.5/2-e)
Ürün analitiği, hata ve çökme raporlarıAnalitik ve çökme raporlarıAçık rıza (m.5/1)
Reklam ve kampanya ölçümüReklam ölçümü verileriAçık rıza (m.5/1)
Kampanya, indirim, hediye kredi ve yenilik iletişimiİletişim, plan ve kullanım özetleriAçık rıza (m.5/1) ve 6563 sayılı Kanun uyarınca onay
Davet programının yürütülmesi ve ödüllerin tanımlanmasıDavet, hesap, cihaz doğrulamaSözleşmenin ifası (m.5/2-c); meşru menfaat (m.5/2-f)
Şirket yapısındaki değişiklikler (ör. Hizmetin kurulacak bir şirkete devri)İlgili tüm kategorilerMeşru menfaat (m.5/2-f); gerekli hallerde kanunda öngörülen diğer şartlar

4.2. Veri işleyen olarak işlediğimiz veriler (Bölüm 2.2), yalnızca Hizmetin sunulması amacıyla ve veri sorumlusunun talimatları doğrultusunda işlenir. Bu verilerin hangi hukuki sebeple işlendiğini belirlemek veri sorumlusunun sorumluluğundadır.

4.3. Anonim istatistikler: Verileri, kişileri tanımlamayacak şekilde anonim hale getirerek toplam sayılar ve dağılımlar (ör. "İSGADA kullanıcıları bu ay X bulgu tespit etti", sektörlere göre bulgu dağılımı) üretebilir ve bunları Hizmeti geliştirmek, raporlamak ve tanıtmak için kullanabiliriz. Anonim veriler kişisel veri değildir.

4.4. Kullanmadıklarımız: İçeriklerinizi reklam hedeflemesi için kullanmayız; kişisel verilerinizi satmayız veya kiralamayız; İSGADA kendi yapay zekâ modelini eğitmek için içeriklerinizi kullanmaz. Google tarafından ücretsiz hizmet katmanında yapılabilen işlemler Bölüm 5.3’te açıklanmıştır.

5. Yapay Zekâ ile İşleme

5.1. Ne gönderilir? Yapay zekâ analizi başlattığınızda seçtiğiniz fotoğraflar (en fazla 3 adet) ile analiz bağlamı — analiz odağı, sektör, bağlı firmanın adı, isteğe bağlı olarak yazdığınız açıklama, çıktı dili ve sertifika sınıfı, rol, tehlike sınıfları ve sektörler gibi mesleki profil bilgileriniz — yapay zekâ sağlayıcısına gönderilir. Adınız ve e-posta adresiniz ayrı hesap alanı olarak fotoğraf analiz istemine eklenmez. Seçtiğiniz fotoğraf, açıklama veya belge bu bilgileri ya da üçüncü kişi verilerini içeriyorsa sağlayıcıya iletilebilir; bu nedenle gönderimden önce içerikteki üçüncü kişi verilerinin gerekliliğini ve hukuki dayanağını değerlendirmeniz gerekir. Bunlara ek olarak; onaylı defter taslağı için açıklama metni oluşturulurken ilgili bulguların başlık, açıklama ve önerilen önlem metinleri, Kurumsal Çalışma Alanlarındaki yapay zekâ analizlerinde ise analiz için seçilen fotoğraflar, belgeler veya kayıt setleri ile seçilen analiz odağı ve sektör bilgisi aynı sağlayıcıya gönderilir.

5.2. Kime gönderilir? Analizler öncelikle Google LLC'nin Gemini API hizmetiyle yapılır. Hizmetin sürekliliği, kalite karşılaştırması veya sağlayıcı kesintileri halinde OpenAI API ve Groq gibi yedek sağlayıcılar yapılandırmaya bağlı kullanılabilir. Güncel sağlayıcı listesi Bölüm 7'dedir. Sağlayıcılar verileri ABD dahil farklı ülkelerdeki sunucularda işleyebilir.

5.3. Sağlayıcıların içerik kullanımı: Bazı analiz trafiği Google Gemini API’nin ücretsiz (Unpaid Services) katmanına yönlendirilmektedir. Bu katmanda Google, gönderilen fotoğraf, metin ve yanıtları ürünlerini, hizmetlerini ve makine öğrenimi teknolojilerini geliştirmek için kullanabilir; insan inceleyiciler girdileri ve çıktıları okuyabilir ve işleyebilir. Google bu hizmete kişisel, gizli veya hassas bilgi gönderilmemesini belirtir. Bu nedenle kişisel veri içeren işyeri veya çalışan içeriği ücretsiz katmana gönderilmemelidir. Ücretli hizmet koşulları kapsamındaki Gemini API kullanımında Google, istem ve yanıtları ürün geliştirme için kullanmaz; güvenlik, kötüye kullanımın önlenmesi ve hukuki gereklilikler için sınırlı süreyle kaydedebilir. API’nin ücretli sayılması, aktif faturalandırma hesabına bağlı proje üzerinden kullanımına bağlıdır; İSGADA aboneliğinizin ücretli olması tek başına bu koşulu göstermez. Google Gemini API hizmet koşulları.

5.4. Fotoğraf üst verileri ve yüzler: Yapay zekâya gönderilen işlenmiş fotoğraf kopyasından EXIF konum ve kamera üst verileri kaldırılır. Android ve web üzerinden yüklenen asıl dosyalarda bu üst veriler saklanabilir; bu nedenle saklanan asıl dosya ile yapay zekâya gönderilen işlenmiş kopya aynı üst veri içeriğine sahip olmayabilir. iOS’ta cihaz üzerinde yüz bulanıklaştırma uygulanır; aynı işlem Android ve web’de bütün görseller için uygulanmaz. Bulanıklaştırma kişilerin kesin olarak anonim hale geldiğini garanti etmez. Gereksiz yüz, isim, plaka, belge ve konum bilgilerini yüklemeden önce kaldırınız.

5.5. Doğruluk ve insan denetimi: Yapay zekâ çıktıları hatalı veya eksik olabilir. Bu nedenle çıktılar, sizin tarafınızdan gözden geçirilip onaylanmadan resmî kayıtlara aktarılmaz; bulguların uygunsuzluk kaydına dönüştürülmesi gibi işlemler sizin kontrolünüzdedir. Hatalı çıktıların bildirilmesi için her bulguda geri bildirim seçenekleri sunulur ve bu bildirimler kalite ölçümünde kullanılır. İSGADA kendi model eğitimi için içerik kullanmaz; sağlayıcının ücretsiz katmanındaki farklı kullanım koşulları Bölüm 5.3’te açıklanmıştır.

5.6. Otomatik karar: Yapay zekâ çıktıları size karar desteği olarak sunulur. İSGADA, yapay zekâ çıktılarına dayanarak sizin veya fotoğraflarda görünen kişiler hakkında hukuki sonuç doğuran otomatik bir karar vermez. Çıktıları düzenleyebilir, silebilir ve her bulgu için "Yanlış tespit" gibi geri bildirimler verebilirsiniz. KVKK'nın 11/1-g maddesi uyarınca, kişisel verilerinizin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç ortaya çıkmasına itiraz etme hakkınız saklıdır.

5.7. Saklama: Yapay zekâ sağlayıcısından dönen ham yanıtlar hata inceleme amacıyla 30 gün saklanır ve sonra silinir. Analiz sonuçları ve bulgular, siz silene veya hesabınız silinene kadar hesabınızda kalır.

5.8. Kalite incelemesi: Analiz kalitesini ölçmek ve hataları gidermek için, yetkili personelimiz sınırlı sayıda analizi (fotoğraf, bulgu ve geri bildirimleriyle birlikte) inceleyebilir ve doğruluk yönünden etiketleyebilir. Bu erişimler yetki sınırlamasına tabidir ve kayıt altına alınır (Bölüm 12).

5.9. Yapay zekâ gönderimi ve kullanıcı kontrolü: Analiz başlatılması seçtiğiniz içeriğin üçüncü taraf sağlayıcıya gönderilmesine yol açar. Gönderimden önce alıcı, gönderilecek veri ve kullanım amacı hakkında bilgilendirilmeniz ve gereken ürün izninin alınması gerekir. İçeriği göndermeden önce yukarıdaki açıklamaları dikkate alınız; analiz başlatmazsanız bu işlem gerçekleşmez. Yapay zekâ gönderim izninin geri alınması, yeni gönderimleri durdurur. Mağaza kapsamında istenen ürün izni, KVKK kapsamında üçüncü kişilerin verilerini işleme veya düzenli yurt dışı aktarıma ilişkin şartların yerine geçmez.

6. Kurumsal Çalışma Alanlarında Görünürlük

6.1. Bir Kurumsal Çalışma Alanına (ör. bir OSGB'ye) üye olduğunuzda, o alandaki kayıtlar Kurum adına tutulur ve Kurum bu kayıtların veri sorumlusudur.

6.2. Kurum sahibi ve yöneticileri şunları görebilir: Kurumsal Çalışma Alanındaki firmalar ve bütün modül kayıtları; üyelerin rolleri, atandıkları firmalar ve görevleri; üyelerin Kurum kredisini kullanımı; üyelerin Kurumsal Çalışma Alanındaki etkinliğine ilişkin bilgiler (ör. son etkin olunan gün, oturum ve etkinlik özetleri, oluşturulan kayıtlar) ve yöneticilerin üyeler hakkında yazdığı Kurum içi notlar.

6.3. Uzmanlar şunları görebilir: Kendilerine atanmış firmaların kayıtlarını, ekip arkadaşlarının ve yöneticilerin adlarını ve aynı firmaya atanmış uzmanlarla paylaşılan görevleri.

6.4. Kişisel alan: Kişisel Çalışma Alanı kayıtları normalde Kurum alanından ayrıdır. Kuruma taşınan veya Kurumla ilişkilendirilmiş kayıtlar yetkili Kurum kullanıcılarına açılabilir. “Kişisel hesaptan” etiketi tek başına bu kaydın Kurum yöneticisine kapalı olduğunu göstermez.

6.5. Üyelik sona erdiğinde Kurumsal Çalışma Alanına erişiminiz sona erer; alan içinde oluşturduğunuz kayıtlar ve bunları kimin oluşturduğuna ilişkin geçmiş Kurumda kalır.

6.6. Kişisel hesaptan Kuruma taşıma: Firma ve bağlı kayıtların yetkili işlemle Kurumsal Çalışma Alanına taşınması mümkündür. Taşıma, alıcıları ve veri sorumluluğunu değiştirebilir; talep edenin yetkisi ve veri sorumlusunun hukuki dayanağı bulunmalıdır. Taşınacak kayıtlar, erişim kazanacak Kurum ve taşımanın sonuçları işlemden önce açıklanmalı; taşıma, yetkili kişinin doğrulanmış talimatı üzerine yapılmalıdır. Geri alma amacıyla tutulan taşıma öncesi kopyanın politika üst sınırı 30 gündür; gereklilik daha önce sona ererse kopya daha önce silinir. Önceki analiz, rapor ve fotoğrafların bazıları kişisel hesapta kalabilir veya “Kişisel hesaptan” etiketiyle gösterilebilir.

6.7. Kurumlar, üyelerini Kurumsal Çalışma Alanında işlenen kişisel verileri hakkında bilgilendirmekten sorumludur.

7. Verilerinizi Kimlerle Paylaşıyoruz?

7.1. Hizmet sağlayıcılarımız ve diğer alıcılar. Hizmeti sunabilmek için aşağıdaki sağlayıcılardan hizmet alırız. Bu sağlayıcıların çoğu veri işleyen olarak talimatlarımıza ve aramızdaki sözleşmelere göre çalışır; Apple ve Google'ın mağaza ve giriş hizmetleri ile Meta ise verileri kendi koşulları çerçevesinde bağımsız olarak da işler.

SağlayıcıHizmetİşlenen verilerKonum
Supabase, Inc. (altyapısında Amazon Web Services)Veri tabanı, kimlik doğrulama, dosya depolama, sunucu fonksiyonları, gerçek zamanlı eşitlemeHizmetteki tüm verilerAlmanya (Frankfurt, AB); sunucu fonksiyonları isteğe en yakın bölgede çalışabilir
Google LLCGemini API (yapay zekâ analizi); Firebase Cloud Messaging (Android bildirimleri); Google ile Giriş; Play Integrity (cihaz doğrulama); Google Play (satın alma); Firebase Crashlytics (Android, geçiş süresince)Analiz fotoğrafları ve bağlamı; bildirim belirteci ve içeriği; giriş bilgileri; cihaz bütünlük sonucu; satın alma bilgileri; çökme raporlarıABD ve Google'ın küresel veri merkezleri
OpenAI API (yapılandırmaya bağlı yedek)Yedek yapay zekâ analiziAnaliz fotoğrafları ve bağlamıABD
Groq (yapılandırmaya bağlı yedek)Yedek yapay zekâ analiziAnaliz fotoğrafları ve bağlamıABD
RevenueCat, Inc.Abonelik ve satın alma yönetimi, satın alma doğrulama; kampanya atfıHesap tanımlayıcısı, satın alma ve abonelik bilgileri, atıf bilgileriABD
Apple Inc. / Apple Distribution International Ltd.App Store (satın alma), Apple ile Giriş, Apple Push Notification service (iOS bildirimleri), DeviceCheck (cihaz doğrulama), Apple Search Ads atfıSatın alma bilgileri, giriş bilgileri, bildirim belirteci ve içeriği, cihaz doğrulama bitleriABD / İrlanda
Vercel, Inc.Web uygulamasının barındırılması ve sunucu tarafında PDF belge oluşturmaWeb oturumu sırasında işlenen veriler, belge içerikleriAlmanya (Frankfurt bölgesi)
Cloudflare, Inc.Alan adı (DNS) hizmeti, web'de bot koruması (Turnstile)IP adresi, tarayıcı bilgileri, doğrulama belirteciABD ve küresel ağ
Resendİşlemsel e-postaların gönderimi (doğrulama kodları, hoş geldin, destek, hesap silme bildirimleri)E-posta adresi, ad, e-posta içeriğiSağlayıcı işleme bölgeleri
Meta Platforms Ireland Ltd. / Meta Platforms, Inc.Reklam ölçümü — açık rıza gereken işlemAçık Rıza Metni A2'de sayılan olaylar ve cihaz bilgileriİrlanda / ABD

7.2. Kurumsal Çalışma Alanı üyeleri ve yöneticileri: Kurumsal Çalışma Alanındaki kayıtlar ve faaliyetleriniz, Bölüm 6'da açıklandığı ölçüde Kurumun yetkilileri ve ekip arkadaşlarınızla paylaşılır.

7.3. Sizin talimatınızla yapılan paylaşımlar: Rapor ve belgeleri paylaşım menüsü, yazdırma veya dışa aktarma ile paylaştığınızda, bu içerik seçtiğiniz kişi veya uygulamaya iletilir. Bu paylaşımların sorumluluğu size aittir. Hizmet herkese açık paylaşım bağlantısı oluşturmaz.

7.4. Uygulama mağazaları ve kimlik sağlayıcıları: Apple ve Google, mağaza hesabınız, satın alma ve giriş işlemleriniz bakımından kendi gizlilik politikaları çerçevesinde bağımsız olarak veri işler.

7.5. Yetkili kamu kurum ve kuruluşları: Mahkemeler, savcılıklar, Kişisel Verileri Koruma Kurumu ve diğer yetkili makamlar tarafından kanuna uygun olarak talep edilmesi halinde, talep edilen ölçüde.

7.6. Profesyonel danışmanlar: Hukuk, mali ve teknik danışmanlarımız, gizlilik yükümlülüğü altında ve gerekli olduğu ölçüde.

7.7. Şirket yapısındaki değişiklikler: Hizmetin, kurucusu tarafından kurulacak veya ortağı olacağı bir şirkete devri, birleşme, bölünme veya varlık devri halinde veriler, KVKK'ya uygun olarak halef şirkete aktarılabilir. Böyle bir durumda önceden bilgilendirilirsiniz.

8. Yurt Dışına Aktarım

8.1. Hizmetin teknik yapısı gereği kişisel verileriniz Türkiye dışında işlenir: ana veri tabanı ve dosya depolama Almanya'da (Frankfurt, Avrupa Birliği) bulunur; yapay zekâ, e-posta, abonelik, bildirim ve güvenlik hizmeti sağlayıcılarımızın bir kısmı Amerika Birleşik Devletleri ve diğer ülkelerde bulunur veya verileri bu ülkelerde işleyebilir (Bölüm 7.1).

8.2. Düzenli yurt dışı aktarımlar için KVKK m.9 kapsamında uygulanabilir bir yeterlilik kararı veya kanunda öngörülen uygun güvencelerden biri gerekir. İlgili aktarım için gerekli mekanizma sağlanmadan kişisel veri aktarımı yapılamaz. Açık rıza, Veri İşleme Sözleşmesi veya sağlayıcının veri işleme eki (DPA), düzenli aktarımlar için gereken bu mekanizmanın yerine geçmez; arızi aktarım istisnaları devamlı hizmet akışını kapsamaz. Avrupa Birliği standart sözleşmeleri de tek başına KVKK aktarım mekanizması oluşturmaz. KVKK standart sözleşmesine dayanılması halinde uygun sözleşme taraflarca imzalanmalı ve imzadan itibaren beş iş günü içinde Kuruma bildirilmelidir.

8.3. Reklam ölçümüne ilişkin rıza, yalnızca o amaçla veri işleme tercihini ifade eder. Rıza bulunmadan reklam ölçümü yürütülemez; rıza verilmesi ise yurt dışı aktarım şartlarını ortadan kaldırmaz.

8.4. Apple ve Google'ın mağaza, giriş ve hesap hizmetleri bakımından yaptıkları işlemler, bu şirketlerin sizinle kurduğu ilişkiye ve kendi koşullarına tabidir.

9. Saklama Süreleri

9.1. İşleme amacı ortadan kalktığında veya geçerli hukuki sebep kalmadığında veriler silinir, yok edilir veya anonim hale getirilir. Aşağıdaki süreler Saklama ve İmha Politikası ile birlikte uygulanacak politika üst sınırlarıdır; daha kısa sürede silme gereği varsa bu süreler beklenmez. Saklama ve silme süreçleri bu üst sınırları karşılayacak şekilde yürütülmelidir. Özel bir yasal zorunluluk veya belgelenmiş uyuşmazlık nedeniyle daha uzun saklanan kayıtların kapsamı ve süresi ayrıca gerekçelendirilir; tüm veriler kendiliğinden on yıl saklanmaz.

VeriSaklama / politika üst sınırı
Hesap, profil, tanıtım yanıtları, analiz sonuçları, bulgular, kişisel notlar, hatırlatıcılarHesap ve ilgili kayıt kullanım amacı sürdükçe; hesap veya kayıt silme akışına tabidir
Analiz fotoğraflarıYeni İSGADA Free Planında analizin tamamlanmasından itibaren 30 gün. Plus ve Ekip için plan kaynaklı otomatik fotoğraf süre sınırı yoktur; ilgili hizmet ve depolama hakkı sürdükçe saklanır. Bu, sınırsız veya süresiz saklama taahhüdü değildir: silme talimatı, hesap veya çalışma alanının sona ermesi, işleme amacının ortadan kalkması ve uygulanabilir kanuni şartlar ayrıca geçerlidir. RiskDetected döneminde oluşturulmuş kayıtlar için oluşturulurken ilk bildirilen saklama süresi ve satın alınmış haklar korunur. Sürenin dolması ve silme konusunda kullanıcı bilgilendirilir. İndirilmiş raporlara gömülü görseller fotoğraf deposundan silinmekle geri alınmaz
Belgeler, raporlar, yüklenen ve karantinadaki dosyalarKullanım amacı sürdükçe; kayıt ve hesap silme talepleri Bölüm 10 uyarınca değerlendirilir
Yapay zekâ ham yanıtları30 gün
Açık / kapatılmış iş taslaklarıAçık taslaklar kapatılana veya silinene kadar; kapatılmış taslaklar 30 gün
Platformlar arası eşitleme kayıtları14 gün
Telefon köprüsüDeneme kayıtları 1 gün, kapanan eşleştirmeler 30 gün
Kurumsal Çalışma Alanı içerikleriİlgili Kurumun gerekli ve hukuka uygun talimatlarına göre; kişisel hesabın silinmesi Kurum kayıtlarını silmez. Ekip kapanışından sonra dışa aktarma / geçiş için politika üst sınırı 90 gündür; özel yasal saklama ihtiyacı olan kayıtlar ayrıca değerlendirilir
Kurumsal denetim ve iş etkinliği / kullanım süresi kayıtları5 yıl / 24 ay
Birinci taraf analitikDokunma ve performans 30 gün; kullanım olayları 90 gün; hata ve çökme kayıtları 180 gün; kişiyle ilişkili günlük özetler 13 ay; geri döndürülemez anonim toplamlar 25 ay. Anonimlik salt kimlik özetlemesi değildir
Bildirim belirteçleriGeçersizleşene veya ilgili kayıt silinene kadar; bildirim izni geri alındığında yeni gönderim yapılmaz ve gerekli olmayan belirteç kayıtları silinir
Bildirim gönderim / teslim ve kampanya atıf kayıtlarıBildirim operasyon kayıtları 12 ay; kampanya atıf kayıtları 13 ay
Cihaz doğrulama denemeleri90 gün
Destek talepleri ve destekle ilişkili operasyon notlarıTalebin kapanışından itibaren 3 yıl
Satın alma, abonelik ve kredi kayıtlarıFinansal belge niteliğindeki kayıtlar uygulanabilir mevzuat gerektiriyorsa 10 yıl; bu süre bütün olaylara uygulanmaz. Ham abonelik webhook olayları 90 gün
Hukuki metin, onay / rıza kanıtlarıİlgili ilişki veya onay sona erdikten sonra 3 yıl; özel bir yasal süre varsa o süre
Hesap silme ve ilgili kişi başvuru kayıtlarıTalebin sonuçlanmasından itibaren 3 yıl; özel yasal süre veya belgelenmiş hak koruma ihtiyacı ayrıca değerlendirilir
Oturum ve güvenlik / personel erişim kayıtlarıGüvenlik kayıtları 1 yıl; personel erişim kayıtları 2 yıl; ilgili kayda uygulanabilen özel yasal yükümlülükler saklıdır
Promosyon kötüye kullanımını önleyen cihaz işareti24 ay. Özetlenmiş işaret tek başına anonim veri sayılmaz
Kabul edilmeyen Kurum davetleriGeçerlilik süresi sona erdikten sonra 30 gün
Kalite geri bildirimleri / inceleme kayıtları1 yıl
Taşıma geri alma kopyaları / geçici dışa aktarma dosyaları30 gün / 30 gün
YedeklerSağlayıcının yapılandırılmış yedek döngüsüne tabidir; süre, ilgili yedekleme hizmetinin yapılandırmasına göre belirlenir. Yedekler aktif kullanım amacıyla yeniden açılmaz; geri yüklemede daha önceki silme kararları yeniden uygulanmalıdır

Bu üst sınırlar, İSGADA’nın denetimindeki kayıt ve kopyalara uygulanır; alt veri işleyenler bakımından silme talimatları ve sözleşmesel yükümlülükler izlenir. Bağımsız veri sorumlusu olan sağlayıcıların saklama koşulları ayrıca dikkate alınır. Silme talebinizi Bölüm 13’teki iletişim kanalıyla iletebilirsiniz; bu metin amacı ve hukuki sebebi kalmayan verilerin saklanmasına dayanak oluşturmaz.

9.2. Kanuni saklama yükümlülüğü, devam eden bir uyuşmazlık veya yetkili makam talebi bulunması halinde ilgili veriler, bu hal sona erene kadar erişimi kısıtlanarak saklanabilir.

10. Hesap Silme, Veri Dışa Aktarma ve Silme

10.1. Hesap silme: Hesabınızı uygulama içindeki Profil sayfasında yer alan “Hesabı Sil” butonuna dokunup silme onayını vererek silebilirsiniz. İşlem uygulama içinde tamamlanır; e-posta göndermeniz, telefonla aramanız, form doldurmanız veya destek ekibine başvurmanız gerekmez. İşlem hesabınızın ve hesabınıza bağlı kişisel verilerin kalıcı olarak silinmesini kapsar. Silme kapsamı, Kurum kayıtları ve kanuni saklama istisnaları silme ekranında açıklanır. Diğer KVKK hak talepleriniz için Bölüm 13'teki başvuru yolları kullanılabilir; bu yollar hesabınızı silmenin ön koşulu değildir.

10.2. Silmenin kapsamı ve sınırları: Hesap silme; hesabınızı, profilinizi, kişisel kayıt ve dosyalarınızı, İSG belge ve karantina depolarını, destek kayıtlarını ve ilgili hizmet sağlayıcılardaki hesapla bağlantılı kişisel veri kopyalarını kapsar. Saklama amacı veya hukuki dayanağı kalmayan veriler silinir, yok edilir veya geri döndürülemez biçimde anonim hale getirilir; gerekli silme talimatları ilgili alt veri işleyenlere iletilir. Bu işlemler için ayrıca e-posta veya başvuru gerekmez. Hukuki metin, onay ve başvuru kanıtları ile finansal, güvenlik ve hak koruma kayıtları yalnızca Bölüm 9’daki gerekçeler ve sürelerle sınırlı tutulabilir. Kurumsal Çalışma Alanı kayıtları ilgili Kurumun kontrolünde kalır ve Kurumun hukuka uygun talimatlarına göre işlenir. Cihaz işaretleri ve yedek kopyaları da kendi saklama ve temizleme süreçlerine tabidir. Diğer kişisel veri haklarınız ve silme işlemiyle ilgili itirazlarınız için Bölüm 13'teki başvuru yolları kullanılabilir.

10.3. Abonelikler: Hesabınızı silmeniz Mağaza aboneliğinizi iptal etmez; aboneliğinizi App Store veya Google Play ayarlarından ayrıca iptal etmelisiniz.

10.4. Verilerinizi dışa aktarma: Rapor ve dosyalarınızı Uygulamadan indirebilirsiniz. Mobil uygulamadaki Verilerim bölümünden profil, analiz, bulgu ve rapor özetinizi JSON dosyası olarak alabilirsiniz. Dışa aktarma aracının kapsamadığı veriler (ör. firma ve İSG modülü kayıtları) için Bölüm 13'teki başvuru yollarını kullanabilirsiniz.

10.5. Tek tek silme: Analiz, rapor, firma, dosya ve diğer kayıtlarınızı Uygulamadaki ilgili ekranlardan silebilirsiniz.

11. Veri Güvenliği

11.1. KVKK'nın 12. maddesi uyarınca verilerinizin hukuka aykırı işlenmesini ve bunlara hukuka aykırı erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirleri alırız. Başlıcaları:

  • Hizmet bağlantılarında TLS; altyapı sağlayıcılarının sunduğu erişim ve güvenlik kontrolleri,
  • Satır düzeyinde erişim politikaları (RLS) ile her kullanıcının yalnızca kendi verisine ve yetkili olduğu Kurum verisine erişebilmesi,
  • Herkese kapalı dosya depoları ve kısa süreli (ör. 60 saniyelik) imzalı indirme bağlantıları,
  • Web'de yenileme anahtarının JavaScript tarafından okunamayan güvenli çerezde tutulması ve erişim anahtarının yalnızca bellekte bulunması,
  • Parola kuralları, e-posta doğrulama kodları, bot koruması ve istek sınırlamaları,
  • Yüklenen dosyalar için karantina, dosya türü ve boyut denetimleri,
  • İSGADA personeli için rol ve yetki kapsamı sınırlaması, çok faktörlü kimlik doğrulama ve erişim kayıtları (Bölüm 12),
  • Analitik kayıtlarında içerik ve iletişim verisi bulunmaması, hata kayıtlarında ham hata metinlerinin tutulmaması,
  • Belirli kayıt türlerini kapsayan saklama ve silme işleri, altyapı yedekleme süreçleri,
  • Hizmet sağlayıcıların veri işleme koşulları ve Bölüm 8’de açıklanan yurt dışı aktarım yükümlülükleri.

11.2. İnternet üzerinden yapılan hiçbir veri iletimi ve saklama yöntemi mutlak güvenlik sağlamaz. Hesabınızın güvenliği için güçlü bir parola kullanmanızı, doğrulama kodlarınızı kimseyle paylaşmamanızı ve cihazınızı ekran kilidiyle korumanızı öneririz.

11.3. Veri ihlali: Kişisel verilerinizin kanuni olmayan yollarla başkaları tarafından elde edildiğini öğrenmemiz halinde, durumu en kısa sürede ve öğrenme tarihinden itibaren en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirir, etkilenen kişileri makul en kısa sürede bilgilendiririz. Veri işleyen sıfatıyla işlediğimiz veriler bakımından ilgili veri sorumlusunu gecikmeksizin bilgilendiririz.

12. İSGADA Personelinin Erişimi

12.1. Yetkili İSGADA personeli, yalnızca destek, güvenlik ve kötüye kullanım incelemesi, hata giderme, analiz kalitesinin ölçülmesi, kredi ve davet kayıtlarının denetimi, Kurumsal Çalışma Alanı işlemleri (ör. sizin ve Kurumun talebiyle yapılan taşıma) ve yasal yükümlülükler için gerekli olduğu ölçüde verilere erişebilir.

12.2. Yetkili personel, destek ve güvenlik takibi amacıyla hesabınız hakkında kısa notlar tutabilir ve bu amaçlarla sınırlı veri dışa aktarımı yapabilir; notlar destek ve güvenlik amacı için gerekli süreyle sınırlı değerlendirilir; destekle ilişkili notların politika üst sınırı talebin kapanışından itibaren 3 yıldır.

12.3. Bu erişim; yalnızca yetkilendirilmiş personelin kullanabildiği, çok faktörlü kimlik doğrulama gerektiren bir yönetim paneli üzerinden, rol bazlı yetkilerle yapılır. Fotoğraf görüntüleme dahil erişimler kayıt altına alınır; fotoğraflar kısa süreli bağlantılarla görüntülenir. Erişim yetkisi görev için gerekli kapsamla sınırlıdır.

13. Haklarınız ve Başvuru Yolları

13.1. KVKK'nın 11. maddesi uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, KVKK'nın 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini isteme, düzeltme ve silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme haklarına sahipsiniz.

13.2. Nasıl başvurabilirsiniz? Başvurunuzu, kimliğinizi tespit etmemizi sağlayacak bilgilerle birlikte (KVKK Başvuru Formu'nu kullanabilirsiniz):

  • Hesabınıza kayıtlı e-posta adresinizden info@isgada.com adresine,
  • Güvenli elektronik imza veya mobil imza ile imzalayarak info@isgada.com adresine,
  • Yazılı ve ıslak imzalı başvurunuzu, kimliğinizi doğrulamaya yeterli bilgilerle, teslim ve tebligat bilgilerini info@isgada.com üzerinden öğrenerek şahsen, noter aracılığıyla veya iadeli taahhütlü posta ile,
  • Uygulama içindeki Profil > Destek kanalından

iletebilirsiniz. Yazılı başvurunun teslim ve tebligat bilgilerini öğrenmek için yapılan iletişim talebi, başvurunuzun değerlendirilmesi için zorunlu bir ön başvuru değildir.

13.3. Başvurunuz en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırılır. Yanıtın yazılı olarak verilmesi halinde 10 sayfaya kadar ücret alınmaz; 10 sayfanın üzerindeki her sayfa için 1 Türk Lirası, yanıtın CD veya bellek gibi bir kayıt ortamında verilmesi halinde ise kayıt ortamının maliyeti kadar ücret talep edilebilir. Başvurunuzun bizim hatamızdan kaynaklanması halinde alınan ücret iade edilir. Kimliğinizi doğrulamak için ek bilgi isteyebiliriz.

13.4. Başvurunuzun reddedilmesi, verilen cevabı yetersiz bulmanız veya süresinde cevap verilmemesi halinde, cevabı öğrendiğiniz tarihten itibaren 30 gün ve her halde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.

14. Tercihleriniz ve Kontrolleriniz

TercihNereden yönetilir?
Uygulama deneyimini iyileştirme (analitik, çökme raporları)Profil > Gizlilik ve veriler; geçmiş veriler için "Analitik verilerimi sil"
Reklam ölçümüProfil > Gizlilik ve veriler
Yapay zekâ gönderim izniProfil > Gizlilik ve veriler
Kampanya bildirimleri ve e-postalarıProfil > Bildirim tercihleri; e-postalardaki ret bağlantısı; İYS
Bildirim türleriProfil > Bildirim tercihleri ve cihaz ayarları
Kamera, fotoğraf ve bildirim izinleriCihazınızın ayarlarındaki İSGADA bölümü
Web tarayıcısı depolamasıTarayıcı ayarları; çıkış yaptığınızda web'deki çevrimdışı taslak kopyaları silinir

15. Bildirimler, Widget'lar ve Kilit Ekranı

15.1. Anlık bildirimler, widget'lar ve canlı etkinlikler (Live Activities), cihaz ayarlarınıza bağlı olarak kilit ekranında görüntülenebilir. Görev bildirimleri gibi hassas olabilecek bildirimlerde genel ifadeler kullanılır. Cihazınızın bildirim önizleme ayarlarını ve widget'ları dilediğiniz gibi yönetebilirsiniz.

15.2. Bildirim içerikleri, Apple ve Google'ın bildirim altyapıları üzerinden cihazınıza iletilir.

16. Çocuklar

16.1. Hizmet 18 yaşından küçükler için tasarlanmamıştır; 18 yaşından küçük kişiler hesap oluşturamaz. 18 yaşından küçük birine ait hesap bulunduğunu fark edersek hesabı kapatırız.

16.2. İşyeri kayıtlarında 18 yaşından küçük çalışanlara (ör. çırak, stajyer) ait veriler bulunabilir. Bu verilerin işlenmesinde veri sorumlusunun ek özen göstermesi gerekir.

17. Üçüncü Taraf Bağlantılar

Hizmette üçüncü kişilere ait internet sitelerine ve kamu sistemlerine bağlantılar bulunabilir. Bu sitelerin gizlilik uygulamalarından sorumlu değiliz; bu siteleri ziyaret etmeden önce kendi gizlilik politikalarını incelemenizi öneririz.

18. Bu Politikadaki Değişiklikler

18.1. Bu Politikayı Hizmetteki, hizmet sağlayıcılarımızdaki veya mevzuattaki değişiklikler nedeniyle güncelleyebiliriz. Belgenin sürüm kimliği ve güncelleme tarihi başta yer alır. Kullanıcılara sunulan güncel metin ilgili uygulama veya internet sitesi üzerinden erişilebilir olmalıdır.

18.2. Kişisel verilerinizin işlenme amaçlarını, aktarıldığı alıcı gruplarını veya haklarınızı önemli ölçüde etkileyen değişiklikleri, yürürlüğe girmeden önce Uygulama içinde ve/veya e-posta ile bildiririz. Açık rızaya dayanan işlemlerde kapsam genişlerse yeniden onayınızı isteriz.

19. İletişim

Gizlilik ve kişisel verilerle ilgili her türlü sorunuz için:

  • E-posta: info@isgada.com
  • Yer: Eskişehir; yazılı başvuruların teslim ve tebligat bilgileri için info@isgada.com
  • Uygulama içi: Profil > Destek