GİZLİLİK POLİTİKASI
1. Veri Sorumlusu
Bu Gizlilik Politikası ("Politika"), İSP TRANSFER VE YAZILIM HİZMETLERİ ANONİM ŞİRKETİ ("Şirket") tarafından hazırlanmıştır. Şirket, 6698 sayılı Kişisel Verilerin Korunması ile ilgili mevzuat kapsamında veri sorumlusu sıfatını taşımaktadır.
Adres: Göktürk Merkez Mah. Çeşmebaşı Cad. No:51/A Eyüpsultan / İSTANBUL
E-posta: [email protected]
Bu Politika, ISP Driver mobil uygulamasını ("Uygulama") kullanan sürücülerin ve diğer yetkili kullanıcıların kişisel verilerinin nasıl toplandığını, işlendiğini, kimlerle paylaşıldığını ve nasıl korunduğunu açıklamaktadır.
2. Topladığımız Kişisel Veriler
2.1. Kayıt ve Kimlik Bilgileri
Uygulamaya kayıt sırasında aşağıdaki bilgiler alınmaktadır:
- Ad ve soyad
- E-posta adresi
- Telefon numarası
- Bireysel hesaplar için: T.C. kimlik numarası. Bu bilgi sunucularımızda şifreli olarak saklanmaktadır.
- Kurumsal hesaplar için: Şirket ünvanı, vergi numarası ve vergi dairesi.
2.2. Konum Bilgisi
Uygulamamız iki farklı senaryoda konum bilgisi toplamaktadır:
Aktif iş sırasında canlı konum: Sürücü kendisine atanmış bir görevi başlattığında, görev boyunca belirli aralıklarla anlık konum bilgisi sunucularımıza iletilir. Sunucuda o göreve ait son konum kaydı tutulur. Görev tamamlandığında veya iptal edildiğinde konum gönderimi sona erer. Bu özellik, telefon ekranda aktif olmasa da (arka planda) konum bilgisine erişim gerektirir.
Mesai süresince konum geçmişi: Sürücü mesai başlattığında, aktif bir görevi olmasa dahi belirli zaman ve mesafe aralıklarıyla konum örnekleri kaydedilir. Bu kayıtlar sunucularımızda saklanır. Konum bilgisi yalnızca operasyonel koordinasyon, güzergah doğrulama ve ilgili yasal yükümlülüklerin yerine getirilmesi amacıyla kullanılmaktadır.
2.3. Fotoğraf ve Görsel Veri
Sürücüler, uygulama üzerinden profil fotoğrafı ve araç fotoğrafı yükleyebilmektedir. Bu görseller güvenli bir harici depolama altyapısında saklanmaktadır.
2.4. Bildirim Tanımlayıcısı
İş atama ve operasyonel bildirimler gönderilebilmesi için cihaza özel bir bildirim tanımlayıcısı kaydedilir ve bildirim platformlarıyla paylaşılır.
2.5. Operasyonel Veriler
Uygulama üzerinden yürütülen işlemlere ilişkin olarak aşağıdaki veriler işlenmektedir:
- Alış ve bırakış adresleri
- Göreve atanmış yolcuların isim ve iletişim bilgileri
- Araç bilgileri (plaka, model, kategori)
- Sefer geçmişi ve durum bilgisi
2.6. Teknik ve Cihaz Verileri
Uygulama, hatalar ve çökmeler meydana geldiğinde otomatik olarak aşağıdaki teknik bilgileri toplar:
- Cihaz modeli ve işletim sistemi versiyonu
- Uygulama versiyonu
- Hata detayları ve teknik günlükler
2.7. Kullanım Analitik Verileri
Uygulamanın kullanım kalitesini iyileştirmek amacıyla anonim veya takma adlı kullanım verileri ve uygulama olayları toplanmaktadır.
2.8. Ödül ve Puan Verisi
Sürücünün puan geçmişi ve seviye bilgisi sistemde tutulmaktadır.
3. Kişisel Verileri Neden Kullanıyoruz?
| Veri | Kullanım Amacı |
|---|---|
| Kimlik ve iletişim bilgileri | Kimlik doğrulama, hesap yönetimi, OTP ile güvenli giriş, operasyonel iletişim |
| T.C. kimlik numarası | Sürücü kimliğinin teyidi, yasal yükümlülüklerin karşılanması |
| Kurumsal vergi bilgileri | Şirket kaydı ve ilgili belgelendirme |
| Canlı konum (aktif iş) | Yolculuk takibi, sürücü-operasyon koordinasyonu, yolcu güvenliği |
| Mesai konum geçmişi | Mesai doğrulama ve operasyonel planlama |
| Fotoğraf | Profil tanımlama, araç kaydı |
| Operasyonel veriler | Sefer yönetimi, yolcu bilgilendirme, U-ETDS yasal raporlaması |
| Teknik ve cihaz verisi | Uygulama hatalarının tespiti ve giderilmesi |
| Kullanım analitik verisi | Uygulama performansı ve kullanıcı deneyiminin iyileştirilmesi |
| Ödül / puan verisi | Performans takibi ve teşvik sistemi |
4. Verilerinizi Kimlerle Paylaşıyoruz?
Kişisel verileriniz yalnızca aşağıdaki amaçlarla ve yalnızca gerekli ölçüde üçüncü taraflarla paylaşılmaktadır. Verileriniz satılmaz veya kiralanmaz.
| Alıcı | Ülke / Bölge | Paylaşılan Veri | Amaç |
|---|---|---|---|
| Sentry Inc. | ABD | Cihaz bilgisi, hata günlükleri | Uygulama hata takibi |
| Expo Inc. / EAS | ABD | Bildirim tanımlayıcısı | Push bildirim altyapısı |
| Apple (APNs) | ABD | Bildirim tanımlayıcısı ve içeriği | iOS bildirim iletimi |
| Google (FCM) | ABD | Bildirim tanımlayıcısı ve içeriği | Android bildirim iletimi |
| Firebase (Google) | ABD | Cihaz bilgisi, kullanım verileri | Kullanım analizi |
| Cloudflare R2 | Avrupa (AB) | Profil ve araç fotoğrafları | Fotoğraf depolama |
| Eko Mesaj | Türkiye | Telefon numarası, OTP içeriği | SMS ile kimlik doğrulama |
| Brevo | Avrupa (AB) | E-posta adresi, OTP içeriği | E-posta ile kimlik doğrulama |
| CM.com | Avrupa (AB) | Telefon numarası, mesaj içeriği | WhatsApp operasyonel bildirimler |
| T.C. Ulaştırma ve Altyapı Bakanlığı | Türkiye | Taşıma ve yolcu kayıtları | Zorunlu yasal raporlama (U-ETDS) |
| İSP Operasyon Ekibi | Türkiye | Konum, sefer, araç, yolcu verisi | Günlük operasyonel koordinasyon |
5. Yurt Dışına Veri Aktarımı
Şirket; hizmet aldığı Sentry, Expo, Apple, Google ve Firebase gibi hizmet sağlayıcıları, Cloudflare, Brevo ve CM.com gibi sunucular ve 3. Parti yazılımcılar tarafından elde edilen Kişisel Veriler işlenip saklanmaktadır. Bu kapsamda işbu kişisel veriler 6698 sayılı Kanun ve ilgili tüm mevzuat çerçevesinde gerçekleştirilmektedir. Kullanıcı 6698 sayılı Kanun çerçevesinde uygulamayı kullanması nedeniyle, elde edilen verilerin hizmet sağlayıcı ve 3 parti yazılım şirketleri ile paylaşılmasına izin verildiğini, bilmekte ve kabul etmektedir. Kullanıcı bu kapsamda kişiler verilerin hizmet sağlayıcı, 3. Parti yazılımcılar ile sunucularla paylaşılarak ilgili kurum ve kuruluşlarda saklanmasını peşinen muvafakat etmektedir.
6. Veri Saklama Süresi
| Veri | Saklama Süresi |
|---|---|
| Hesap ve kimlik bilgileri | Hesap aktif olduğu sürece saklanır. Hesabınızın silinmesi hâlinde; vergi, sosyal güvenlik, uyuşmazlık veya yetkili merci denetimi gibi yasal yükümlülükler saklı kalmak kaydıyla kişisel verileriniz en geç 90 (doksan) gün içinde silinir veya anonim hale getirilir. Yedekleme ortamlarındaki kopyalar için bu süre en geç 180 (yüz seksen) gündür. |
| Canlı konum (aktif iş) | Görev sırasında anlık konum bilgisi iletilir; ilgili göreve bağlı son konum saklanır. Görev tamamlandıktan sonra bu konum verisi, görev/operasyon kaydıyla ilişkili olarak en fazla 24 (yirmi dört) ay süreyle tutulur; sürenin sonunda silinir veya anonimleştirilir. |
| Mesai konum geçmişi | Mesai süresince toplanan konum örnekleri 24 (yirmi dört) ay süreyle saklanır; işleme amacının ortadan kalkması veya sürenin dolması hâlinde silinir veya anonimleştirilir. |
| Profil ve araç fotoğrafları | Hesap aktif olduğu sürece saklanır. Hesap silinmesinin ardından depolama ve dağıtım altyapısındaki teknik süreçler dâhil en geç 90 (doksan) gün içinde kaldırılır. |
| Hata günlükleri | Uygulama hata izleme hizmeti (Sentry) kapsamındaki günlükler, ilgili projede o tarih için geçerli saklama (retention) ayarı kadar tutulur; güncel yapılandırmaya göre bu süre genellikle en fazla 90 (doksan) gün olup, süre değişirse işbu Politika güncellenir. |
| U-ETDS kayıtları | U-ETDS kapsamında işlenen veriler, Karayolu Taşıma Kanunu ve ilgili ikincil mevzuatta öngörülen süreler kadar saklanır. |
7. Veri Güvenliği
Kişisel verilerinizin güvenliğini sağlamak için aşağıdaki teknik önlemler alınmaktadır:
- Uygulama ile sunucularımız arasındaki tüm veri iletimi şifreli bağlantı (HTTPS/TLS) üzerinden gerçekleştirilir.
- T.C. kimlik numarası sunucularımızda şifreli olarak (at-rest encryption) saklanır.
- Oturum bilgileri cihazda işletim sisteminin güvenli deposunda (iOS Keychain / Android Keystore) tutulur.
- Fotoğraflar, yalnızca yetkili erişime izin veren güvenli bağlantılarla yüklenir.
8. Haklarınız
Kişisel verilerinize ilişkin olarak aşağıdaki haklara sahipsiniz:
- 1. Kişisel verilerinizin işlenip işlenmediğini ve nasıl işlendiğini öğrenme
- 2. Eksik veya yanlış verilerin düzeltilmesini talep etme
- 3. Kişisel verilerinizin silinmesini veya yok edilmesini talep etme
- 4. Verilerinizin aktarıldığı üçüncü kişileri öğrenme
- 5. Kişisel verilerin işlenmesine itiraz etme
- 6. Kanuna aykırı veri işleme nedeniyle uğradığınız zararın giderilmesini talep etme
Hesabınızı ve verilerinizi silmek için: Uygulama içindeki Hesap > Profil bölümünden talepte bulunabilirsiniz.
Diğer başvurular için:
Ad – Soyad :
E-Posta :
Telefon :
Şeklindeki bilgiler doldurularak ardından şirketin [email protected] adresine yapılacak başvurularınız en geç 30 (otuz) gün içinde yanıtlanacaktır. Ayrıca Kişisel Veriler Koruma Kurulu'na şikayette bulunma hakkınız saklıdır.
9. Politika Güncellemeleri
İşbu Gizlilik Politikası ihtiyaç hâlinde ve ilgili mevzuatın gerektirdiği hâllerde, ilgili mevzuat ile sınırlı olmak kaydıyla güncellenebilir. Önemli değişiklikler olması hâlinde uygulama içi bildirim ve/veya e-posta yoluyla kullanıcılar bilgilendirilecektir. Güncel Politika her zaman Gizlilik Politikası sayfasında yayımlanacaktır.
10. Geçerli Mevzuat ve Uygulanacak Hukuk
İşbu politika Türk Hukuku'na tabi olup başta Kişisel Verilerin Korunması Kanunu ve Türk Borçlar Kanunu olmak üzere tüm ilgili mevzuat kapsamında hazırlanarak düzenlenmiştir. İşbu politikayla ilgili tüm ihtilaflarda Türk Mahkemeleri görevli olup İstanbul (Merkez) Çağlayan Mahkeme ve İcra Müdürlükleri yetkili kılınmıştır.