SSanayiOS

YASAL

Gizlilik Politikası

SanayiOS web ve iOS uygulamasını kullanırken hangi verilerin neden işlendiğini ve seçeneklerinizi açıklar.Son güncelleme: 1 Ağustos 2026

1. Kapsam ve roller

Bu politika SanayiOS web sitesi, iOS uygulaması, çalışma alanları, kimlik doğrulama ve destek kanalları için geçerlidir. Hesap, abonelik, güvenlik ve destek verilerinde SanayiOS markasının işletmecisi veri sorumlusu olarak hareket eder. Müşteri işletmenin çalışanları, müşterileri veya tedarikçileri hakkında çalışma alanına yüklediği verilerde ise kural olarak müşteri işletme veri sorumlusu, SanayiOS da sözleşme ve talimatlarla sınırlı veri işleyendir. İşletmecinin tam ticari unvanı ve tebligat adresi ilgili teklif, sipariş formu veya faturada yer alır. Gizlilik talepleri artegamaofficial@gmail.com adresine iletilebilir.

2. İşlenen veri kategorileri

  • Ad, e-posta, kullanıcı kimliği, kimlik sağlayıcısı ve hesap doğrulama durumu,
  • işletme profili, üyelik, rol, lisans, modül ve erişim izinleri,
  • kullanıcının oluşturduğu iş emirleri, müşteri/ekipman kayıtları, dosyalar, finans ve diğer operasyon içerikleri,
  • istek zamanı, IP ve güvenlik sinyalleri, işlem geçmişi, hata ve kötüye kullanım kayıtları,
  • destek yazışmaları ile kullanıcı tarafından etkinleştirilen entegrasyon yapılandırmaları.

SanayiOS e-posta giriş parolanızı almaz veya kendi veritabanında saklamaz. Apple ya da Google ile giriş seçildiğinde ilgili sağlayıcının verdiği hesap tanımlayıcısı, ad ve/veya e-posta işlenebilir. Reklam amaçlı cihaz takibi yapılmaz; konum, kişiler, kamera ve mikrofon izni istenmez.

3. Amaçlar ve hukuki dayanak

Veriler; hesabı kurmak ve kimliği doğrulamak, sözleşilen çalışma alanını ve modülleri sunmak, yetki ve firma ayrımını uygulamak, işlemleri kaydetmek, güvenliği ve hizmet sürekliliğini sağlamak, destek vermek, kötüye kullanımı önlemek, hukuki yükümlülükleri yerine getirmek ve hakları tesis etmek amacıyla işlenir. Dayanak; sözleşmenin kurulması veya ifası, hukuki yükümlülük, bir hakkın tesisi/kullanılması/korunması ve ilgili kişinin temel haklarına zarar vermeyen meşru menfaattir. Açık rıza yalnızca gerçekten isteğe bağlı ve başka bir işleme şartı bulunmayan faaliyetlerde ayrıca alınır.

4. Hizmet sağlayıcılar ve yurt dışı aktarım

Uygulama barındırma, veritabanı, dosya depolama, ağ güvenliği ve kimlik doğrulama için Cloudflare ile Google Firebase; kullanıcının seçmesi halinde Apple ve Google kimlik hizmetleri kullanılır. Bu sağlayıcılar Türkiye dışında bulunan sistemlerde veri işleyebilir. Aktarımın hukuki mekanizması, veri akışının rolüne göre KVKK madde 9 kapsamındaki yeterlilik kararı, uygun güvence (standart sözleşme dâhil) veya kanunda öngörülen arızi hallerden biriyle kurulmalıdır. Güncel ana sağlayıcılar ve işlevleri Alt Hizmet Sağlayıcılar sayfasında açıklanır. Usulüne uygun yetkili merci talepleri ve kullanıcının açıkça etkinleştirdiği entegrasyonlar saklıdır.

5. Saklama, hesap silme ve şirket kayıtları

Hesap ve üyelik verileri hizmet ilişkisi ve uyuşmazlık/yasal saklama süreleri boyunca; güvenlik ve denetim kayıtları riskle orantılı sınırlı süreyle; destek ve ticari kayıtlar ilgili mevzuatın gerektirdiği süreyle tutulur. İşleme sebebi sona erdiğinde veriler ilk uygulanabilir imha döneminde silinir, yok edilir veya geri döndürülemeyecek biçimde anonimleştirilir. Yedeklerde kalan kopyalar olağan yedek döngüsünde erişimden çıkarılır.

Hesap silme talebini yalnızca aktif firma sahibi başlatabilir. Talep 14 gün bekletilir ve bu süre içinde hesap ayarlarından geri alınabilir; ilgili aktif firma kullanıcıları talep, geri alma ve tamamlanma hakkında uygulama içinde bilgilendirilir. Süre sonunda kişisel profil ve üyelikler kaldırılır; işletmenin mevzuat, muhasebe, denetim ve iş sürekliliği için tutması gereken işlem kayıtları kullanıcıyla doğrudan bağ kesilerek veya yasal zorunluluk ölçüsünde saklanabilir. Başka aktif kullanıcı varsa sahipsiz kalmayı önlemek için uygun aktif yöneticiye sahiplik devri uygulanabilir.

6. Mobil cihazdaki veriler

iOS uygulaması çevrimdışı görüntüleme için son çalışma alanı yanıtını uygulamaya özel, dosya korumalı ve cihaz yedeği dışında bırakılan bir alanda geçici olarak saklayabilir. Çıkış yapıldığında veya yetki kaybedildiğinde bu önbellek temizlenir. Oturum belirteçleri işletim sistemi ağ depolama alanında tutulur ve çıkışta kaldırılır.

7. Güvenlik ve olay bildirimi

TLS ile aktarım, imzalı ve HttpOnly oturum, oran sınırlama, firma/rol/modül ayrımı, değişiklik kayıtları, güvenlik başlıkları ve mobil dosya koruması uygulanır. Hiçbir internet hizmeti mutlak güvenlik garantisi veremez. Şüpheli erişim veya veri olayı artegamaofficial@gmail.com adresine gecikmeden bildirilmelidir; olaylar uygulanabilir mevzuata göre değerlendirilir ve gerekli bildirimler yapılır.

8. Haklar, çocuklar ve değişiklikler

Verilerinize erişme, düzeltme, silme ve uygulanabildiğinde işlemeyi sınırlandırma veya itiraz etme talebinde bulunabilirsiniz. Türkiye'deki kişiler KVKK Aydınlatma Metnindeki hak ve başvuru yöntemlerini kullanabilir. SanayiOS işletmelere yöneliktir ve 18 yaşından küçük kişilerin kendi adına hesap açması için tasarlanmamıştır. Esaslı politika değişiklikleri yürürlüğe girmeden önce hizmet içinde veya kayıtlı iletişim kanalından duyurulur.