← Ana sayfa Gizlilik Politikası Kullanım Koşulları

Gizlilik Politikası ve KVKK Aydınlatma Metni (TASLAK)

Uygulama: İSG Okul Doküman Uygulaması (com.isg.isg_app) ve web yönetim paneli Sürüm: 0.2.0 · Son güncelleme: 8 Eylül 2026

UYARI — HUKUKİ TAVSİYE DEĞİLDİR. Bu belge, uygulamanın fiilen ne yaptığını koddan doğrulanarak yazılmış bir taslaktır ve yayımdan önce veri sorumlusunun hukuk birimi ya da bir KVKK danışmanı tarafından gözden geçirilmelidir. [KÖŞELİ PARANTEZ] içindeki alanlar doldurulmadan yayımlanamaz. Bilinen ve HENÜZ KAPANMAMIŞ uyumluluk boşlukları (özel nitelikli veri için hukuki dayanak, yurt dışı aktarımın KVKK m.9 dayanağı, AI sağlayıcısının ve sunucunun ülkesi, veri sorumlusu/işleyen rolleri, saklama süreleri): .atolye/compliance.md §5. Bu metin, o boşluklar kapanmadan "uyumluyuz" anlamına GELMEZ.


1. Veri sorumlusu

Alan Değer
Veri sorumlusu [KURUM ADI]
Adres [KURUM ADRESİ]
Başvuru e-postası [kvkk@kurum.gov.tr]
KVKK Sicil (VERBİS) no [VARSA SİCİL NO]
Sunucuyu işleten (veri işleyen) [BARINDIRAN TARAF — kurum kendi altyapısı ise "yok"]
Sunucunun bulunduğu ülke [ÜLKE / VERİ MERKEZİ]

Dağıtım modeli belirtilmelidir. Yazılım hem tek kurumluk kendi sunucusunda hem de birden çok okulu barındıran ortak bir sunucuda çalışabilecek biçimde tasarlanmıştır (kurum kapsaması institution_id ile uygulanır). Ortak sunucu senaryosunda sunucuyu işleten taraf veri işleyendir ve kurumla arasında KVKK m.12 uyarınca yazılı bir veri işleyen sözleşmesi bulunmalıdır.

Uygulama, §5'te anlatılan isteğe bağlı yapay zekâ analizi dışında hiçbir üçüncü taraf bulut hizmetine veri aktarmaz.

2. İşlenen kişisel veriler

Veri kategorisi Alanlar Kaynak
Kimlik (kullanıcı) Ad-soyad, kullanıcı adı, rol Kurum yöneticisi girişi
İşlem güvenliği Parola özeti ve tuzu, oturum jetonları, panel oturum çerezi, kayıt zaman damgaları Sistem
Ağ verisi IP adresi — yalnız giriş ve jeton yenileme uçlarında kötüye kullanımı sınırlamak için geçici olarak (kalıcı erişim günlüğü tutulmaz) Sistem
Kurum bilgisi Okul adı, adres, il/ilçe, müdür adı, çalışan sayısı, tehlike sınıfı Kullanıcı girişi
Görsel kayıt İş yeri/birim fotoğrafları Cihaz kamerası veya galerisi
Belge içeriği — üçüncü kişilerin kimlik verisi Çalışan, kurul üyesi, çalışan temsilcisi, tanık ad-soyadları; görev/unvan; imza alanları Kullanıcı girişi
Sağlık verisi (özel nitelikli — KVKK m.6) İş kazası tutanağında "kazaya maruz kalan çalışan" ve "kaza sonucu"; İş Kazası Takip Formunda (FR-002) yaralanma boyutu, tıbbî müdahaleler, iş gücü kayıpları Kullanıcı girişi
Adli süreç verisi FR-002 formunda adli durumlar ve gelişmeler, sigorta işlemleri Kullanıcı girişi

Özel nitelikli veri işlenmektedir. İş kazası kayıtları, adı belirtilen bir çalışanın yaralanma ve tıbbî müdahale bilgisini içerebilir. Bu veriler KVKK m.6 kapsamındadır; işleme yalnız 6331 sayılı Kanun'un öngördüğü kayıt yükümlülüğü çerçevesinde ve [HUKUKİ DAYANAK — AVUKAT ONAYI GEREKLİ] sebebine dayanarak yapılmalıdır. Erişim, kurumun yetkili personeliyle sınırlıdır (uygulamada rol ve kurum kapsaması zorunludur).

Konum verisi toplanmaz. Uygulama konum izni istemez (Android manifestinde yalnız internet ve ağ durumu izni vardır). Fotoğraflar kaydedilirken EXIF üst verisi (GPS konumu, cihaz kimliği, çekim saati dâhil) sıyrılır. Yeniden kodlama iki denemede de başarısız olursa fotoğraf kaydedilmez: kullanıcı bilgilendirilir ve dosya diske yazılmaz. Yani EXIF'li bir görüntünün depoya girmesi mümkün değildir.

Fotoğraflarda kişilerin görüntülenmemesine dikkat edilmesi kullanıcıların sorumluluğundadır; İSG saha fotoğrafları ortam ve ekipmanı belgelemek içindir.

3. İşleme amaçları ve hukuki sebep

Amaç Hukuki sebep (KVKK m.5/m.6)
6331 sayılı Kanun kapsamındaki belgelerin üretilmesi ve saklanması Kanunlarda açıkça öngörülmesi / hukuki yükümlülük
Kurum içi yetkilendirme, oturum ve erişim güvenliği (IP tabanlı oran sınırlama dâhil) Meşru menfaat
Risk değerlendirmesi ve düzeltici-önleyici faaliyet takibi Hukuki yükümlülük
İş kazası kayıtlarındaki sağlık verisi [m.6 DAYANAĞI — AVUKAT ONAYI GEREKLİ]
Yapay zekâ ile risk analizi (isteğe bağlı, §5) [AÇIK RIZA / DİĞER — AVUKAT ONAYI GEREKLİ]

4. Veriler nerede tutulur?

5. Yapay zekâ ile risk analizi (isteğe bağlı) — yurt dışına aktarım

Uygulamada yapay zekâya veri gönderen iki işlev vardır; ikisi de yalnız kullanıcı başlattığında çalışır:

  1. Birim risk analizi (/api/ai/analiz): seçilen fotoğraflar ile kurum adı, birim adı, kurum türü ve tehlike sınıfı gönderilir.
  2. Kurum geneli yönetici özeti / DÖF raporu (/api/ai/ozet): kurum adı, kurum türü ve birimlerden derlenen bulgu listesi gönderilir. Bulgular gönderilmeden önce sunucuda süzülür: yalnız beklenen alanlar (birim, tehlike, risk, önlem, mevzuat, olasılık/şiddet puanı, fotoğraf kimlikleri) aktarılır; bunun dışındaki her alan atılır. Metinlerde T.C. kimlik numarası, telefon, e-posta ve IBAN maskelenir, uzun metinler kısaltılır. Süzgecin yapmadığı: kişi ADI maskelenmez — Türkçe metinde ad tespiti güvenilir değildir ve yanlış maskeleme bulgunun anlamını bozar. Bu nedenle serbest alanlara kişi adı veya sağlık bilgisi yazılmamalıdır; uygulama kullanıcıyı bu konuda uyarır.

Her iki istek de sunucudan yapılır; cihazda API anahtarı tutulmaz. Kullanıcı adları ve parolalar gönderilmez.

6. Saklama süresi ve silme

7. Üçüncü taraf bileşenler

Uygulama, cihaz üzerinde çalışan Google ML Kit metin tanıma bileşenini birim tabelalarını okumak için kullanır. Bu işlem tamamen cihazda gerçekleşir, görüntü dışarı gönderilmez. Uygulamada ve sunucuda reklam ağı, analitik SDK'sı veya çökme raporlama servisi bulunmamaktadır. Uygulama içi hata günlüğü yalnız cihazda tutulur ve ancak kullanıcı isterse paylaşılır.

8. İlgili kişinin hakları (KVKK m.11)

Kişisel verilerinizle ilgili olarak; işlenip işlenmediğini öğrenme, bilgi talep etme, amacına uygun kullanılıp kullanılmadığını öğrenme, eksik/yanlış işlenmişse düzeltilmesini, şartları oluştuğunda silinmesini isteme ve zarara uğramanız hâlinde giderim talep etme haklarına sahipsiniz.

Başvurularınızı [kvkk@kurum.gov.tr] adresine iletebilirsiniz; başvurular [SÜRE — en geç 30 gün] içinde sonuçlandırılır.

Uygulamada kullanıcı kendi kendine hesap açamaz; hesap oluşturma, rol değiştirme ve hesap silme işlemleri kurum yöneticisi tarafından yönetim panelinden yapılır.

9. Google Play "Veri Güvenliği" formu için özet

Mağaza formunu doldururken kullanılacak beyan (yayın öncesi avukat onayıyla ve birleşik manifest izin listesiyle kesinleşir — .atolye/compliance.md Y-14):

Soru Beyan
Veri toplanıyor mu? Evet
Veri paylaşılıyor mu? Yalnız yapay zekâ işlevleri kullanılırsa (fotoğraflar, kurum/birim adı, kurum türü, tehlike sınıfı, bulgu metinleri)
Toplanan türler Ad, kullanıcı adı, fotoğraflar, uygulama içi oluşturulan belgeler; belgelerde sağlık bilgisi (iş kazası kayıtları)
Aktarımda şifreleme Evet (TLS)
Kullanıcı silme talep edebilir mi? Evet — kurum yöneticisi aracılığıyla (uygulama içi hesap oluşturma yoktur)
Konum verisi Hayır (konum izni istenmez; fotoğraflardan EXIF sıyrılır)
Reklam kimliği / izleme Hayır

Play için ayrıca gereklidir: herkese açık, tek bir gizlilik politikası URL'si. Bu depo dosyası kurum başına doldurulan bir şablondur ve tek başına o URL'yi karşılamaz (.atolye/compliance.md K-5).

10. Değişiklikler

Bu metin güncellendiğinde tarih başlıkta değiştirilir; önemli değişiklikler uygulama içi aydınlatma ekranında duyurulur. Uygulama içi ekranın (gizlilik_screen.dart) bu sürümle eşitlenmesi henüz yapılmamıştır (.atolye/compliance.md Y-13).

Kullanım koşulları için: docs/kullanim-kosullari.md.