1. VERİ SORUMLUSU KİMLİĞİ
Bu kişisel verilerin korunması aydınlatma metni, FirstISG İş Sağlığı ve Güvenliği Analiz Sistemi'ni işleten şirket tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca hazırlanmıştır.
Veri Sorumlusu: BLACKANTE TEKNOLOJİ ANONİM ŞİRKETİ
E-posta: [email protected]
2. KİŞİSEL VERİLERİN TOPLANMA AMAÇLARI
FirstISG platformu üzerinden aşağıdaki amaçlarla kişisel verileriniz toplanmaktadır:
- İş sağlığı ve güvenliği analiz hizmetlerinin sunulması
- Kullanıcı hesabı oluşturulması ve yönetimi
- Şirket ve müşteri ilişkilerinin yönetimi
- Güvenlik denetim ve analiz raporlarının hazırlanması
- Yasal yükümlülüklerin yerine getirilmesi
- Sistem güvenliğinin sağlanması ve hata kayıtlarının tutulması
- İstatistik ve performans analizlerinin yapılması
- Kullanıcı deneyiminin iyileştirilmesi
- Takvim ve ziyaret yönetim hizmetlerinin sunulması
3. TOPLANAN KİŞİSEL VERİ TÜRLERİ
Sistemimiz üzerinden aşağıdaki kişisel veriler toplanmaktadır:
Kimlik Bilgileri
- Ad, soyad, telefon numarası, e-posta adresi, TC kimlik numarası
İletişim Bilgileri
- Telefon numarası, e-posta adresi, adres bilgileri, şehir
Şirket Bilgileri
- Şirket adı, vergi numarası, vergi dairesi, SGK numarası, sektör bilgisi, çalışan sayısı
Mesleki Bilgiler
- OSGB firma adı, sertifika bilgileri, sertifika numaraları, geçerlilik tarihleri
Sistem Kullanım Bilgileri
- Giriş kayıtları, sistem hata logları, performans verileri
İş Güvenliği Verileri
- Güvenlik ihlali tespit raporları, risk analiz verileri, güvenlik fotoğrafları
Takvim Bilgileri
- Ziyaret tarihleri, ziyaret adresleri, ziyaret notları, şablon bilgileri
4. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ
Kişisel verileriniz aşağıdaki yöntemlerle toplanmaktadır:
- Web platformu ve mobil uygulama üzerinden kullanıcı kayıt formları
- Sistem kullanımı sırasında otomatik olarak oluşturulan loglar
- Kullanıcı profil güncellemeleri
- Şirket kayıt ve güncelleme formları
- Güvenlik analizi için yüklenen fotoğraf ve belgeler
- E-posta doğrulama süreçleri
- Destek talepleri ve geri bildirim formları
5. KİŞİSEL VERİLERİN PAYLAŞILDIĞI ÜÇÜNCÜ KİŞİLER
Kişisel verileriniz aşağıdaki durumlarda ve kişilerle paylaşılabilir:
- E-posta hizmet sağlayıcıları (bildirim ve doğrulama e-postaları için)
- Bulut depolama hizmet sağlayıcıları (veri saklama amacıyla)
- Yasal yükümlülük kapsamında kamu kurum ve kuruluşları
- İş ortakları (OSGB firmalar ve danışman şirketler arası veri paylaşımı)
- Sistem güvenliği ve teknik destek sağlayıcıları
6. KİŞİSEL VERİLERİN SAKLANMA SÜRESİ
Kişisel verileriniz aşağıdaki sürelerle saklanmaktadır:
- Kullanıcı hesap bilgileri: Hesap aktif kaldığı süre boyunca
- Güvenlik raporları ve analizler: 10 yıl (yasal saklama yükümlülüğü)
- Sistem hata logları: 2 yıl
- E-posta doğrulama kayıtları: 1 yıl
- Sertifika bilgileri: Sertifika geçerlilik süresi + 5 yıl
- Ziyaret ve takvim kayıtları: 7 yıl
- Silinen veriler: 30 gün içinde tamamen silinir
6A. HESAP YÖNETİMİ VE KAPATMA HAKLARI
6A.1. Şirketin Hesap Kapatma Yetkisi
BLACKANTE TEKNOLOJİ ANONİM ŞİRKETİ, aşağıdaki durumlarda herhangi bir önceden bildirimde bulunmaksızın kullanıcı hesaplarını askıya alabilir, kapatabilir veya hizmet vermeyi durdurabilir:
- Kullanım koşullarının ihlal edilmesi
- Yasal mevzuata aykırı davranışlar sergilenmesi
- Sistemin güvenliğini tehdit edici faaliyetler
- Sahte veya yanıltıcı bilgi verilmesi
- Ödeme yükümlülüklerinin yerine getirilmemesi
- Şirketin operasyonel kararları doğrultusunda
- Teknik nedenlerle hizmetin sürdürülememesi
- İş ortaklığı sözleşmelerinin sona ermesi
- Şirketin tek taraflı değerlendirmesi ile gerekli görülmesi
6A.2. Hesap Kapatma Sonuçları
Hesap kapatılması durumunda:
- Tüm hizmet erişimi anında sonlandırılır
- Kullanıcı verileri yasal saklama süreleri uyarınca saklanmaya devam eder
- İşlenmiş raporlar ve belgeler yasal süreler boyunca muhafaza edilir
- Finansal kayıtlar yasal yükümlülükler gereği saklanır
- Kullanıcının platforma yeniden erişimi engellenebilir
- İade veya ödeme yükümlülüğü doğmaz
7. KİŞİSEL VERİ SAHİBİNİN HAKLARI
KVKK'nın 11. maddesi uyarınca sahip olduğunuz haklar:
- Kişisel verilerin işlenip işlenmediğini öğrenme
- İşlenen kişisel veriler hakkında bilgi talep etme
- İşleme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde verilerin silinmesini isteme
- Düzeltme ve silme işlemlerinin paylaşıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhte bir sonuç ortaya çıkmasına itiraz etme
- Kanuna aykırı veri işleme nedeniyle zarara uğraması halinde zararın giderilmesini talep etme
Bu haklarınızı kullanmak için aşağıdaki iletişim bilgileri üzerinden bizimle iletişime geçebilirsiniz.
8. VERİ GÜVENLİĞİ TEDBİRLERİ
Kişisel verilerinizin güvenliği için gerekli teknik ve idari tedbirler alınmaktadır:
- Güvenli veri aktarım protokolleri
- Erişim kontrol sistemleri ve yetkilendirme
- Düzenli güvenlik güncellemeleri
- Veri yedekleme ve kurtarma sistemleri
- Personel eğitimi ve gizlilik anlaşmaları
- Güvenlik duvarı ve korunma sistemleri
- Düzenli güvenlik denetimleri
9. VERİ İŞLEME HUKUKİ SEBEBİ
Kişisel verileriniz KVKK'nın 5. ve 6. maddelerinde belirtilen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Açık rıza (hizmet kayıt sürecinde alınan)
- Sözleşmenin kurulması veya ifası (hizmet sözleşmesi)
- Hukuki yükümlülüğün yerine getirilmesi (iş sağlığı mevzuatı)
- Meşru menfaat (sistem güvenliği ve hizmet kalitesi)
10. SORUMLULUK SINIRLAMALARI VE HUKUKİ KORUMALAR
10.1. Genel Sorumluluk Sınırlamaları
- BLACKANTE TEKNOLOJİ A.Ş., hizmet kesintileri, veri kaybı, sistem hataları, üçüncü taraf kaynaklı sorunlar veya beklenmeyen durumlardan dolayı sorumlu değildir.
- Kullanıcıların sistemi kötüye kullanması durumunda doğabilecek her türlü zarar ve sorumluluk kullanıcıya aittir.
- Şirket, kullanıcı hesaplarının askıya alınması veya kapatılması kararlarında takdir hakkına sahiptir ve bu kararlar kesindir.
- Yasal değişiklikler, teknik zorunluluklar veya operasyonel nedenlerle hizmet şartları değiştirilebilir.
10.2. Veri İşleme Sınırlamaları
- Kullanıcı tarafından yüklenen içeriklerin doğruluğu ve yasallığından kullanıcı sorumludur.
- Yapay zeka analiz sonuçları tavsiye niteliğindedir, nihai sorumluluğu kullanıcıya aittir.
- Üçüncü taraf hizmetlerden kaynaklanan sorunlardan şirket sorumlu tutulamaz.
10.3. Hukuki Uyuşmazlık Çözümü
- Bu sözleşme Türk Hukuku'na tabidir.
- Uyuşmazlıklar öncelikle dostane çözüm yolları ile çözümlenmeye çalışılacaktır.
- Çözümlenemeyen uyuşmazlıklar İstanbul Mahkemeleri ve İcra Daireleri'nde görülecektir.
- Şirket, hukuki süreçlerdeki tüm masrafları karşı taraftan talep etme hakkını saklı tutar.
11. İLETİŞİM BİLGİLERİ
Kişisel verileriniz ile ilgili tüm soru, talep ve şikayetleriniz için:
Başvurularınız, talebinizin niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.
Bu aydınlatma metni 10.09.2025 tarihinde güncellenmiştir.
Bu metin, sistemimizi kullanmaya başladığınızda kabul etmiş sayılırsınız. Metin değişikliklerinden sistem üzerinden haberdar edileceksiniz.