Gizlilik Politikası ve KVKK Aydınlatma Metni (TASLAK)
Uygulama: İSG Okul Doküman Uygulaması (com.isg.isg_app) ve web yönetim paneli
Sürüm: 0.2.0 · Son güncelleme: 8 Eylül 2026
UYARI — HUKUKİ TAVSİYE DEĞİLDİR. Bu belge, uygulamanın fiilen ne yaptığını koddan doğrulanarak yazılmış bir taslaktır ve yayımdan önce veri sorumlusunun hukuk birimi ya da bir KVKK danışmanı tarafından gözden geçirilmelidir.
[KÖŞELİ PARANTEZ]içindeki alanlar doldurulmadan yayımlanamaz. Bilinen ve HENÜZ KAPANMAMIŞ uyumluluk boşlukları (özel nitelikli veri için hukuki dayanak, yurt dışı aktarımın KVKK m.9 dayanağı, AI sağlayıcısının ve sunucunun ülkesi, veri sorumlusu/işleyen rolleri, saklama süreleri):.atolye/compliance.md§5. Bu metin, o boşluklar kapanmadan "uyumluyuz" anlamına GELMEZ.
1. Veri sorumlusu
| Alan | Değer |
|---|---|
| Veri sorumlusu | [KURUM ADI] |
| Adres | [KURUM ADRESİ] |
| Başvuru e-postası | [kvkk@kurum.gov.tr] |
| KVKK Sicil (VERBİS) no | [VARSA SİCİL NO] |
| Sunucuyu işleten (veri işleyen) | [BARINDIRAN TARAF — kurum kendi altyapısı ise "yok"] |
| Sunucunun bulunduğu ülke | [ÜLKE / VERİ MERKEZİ] |
Dağıtım modeli belirtilmelidir. Yazılım hem tek kurumluk kendi sunucusunda hem de
birden çok okulu barındıran ortak bir sunucuda çalışabilecek biçimde tasarlanmıştır
(kurum kapsaması institution_id ile uygulanır). Ortak sunucu senaryosunda sunucuyu
işleten taraf veri işleyendir ve kurumla arasında KVKK m.12 uyarınca yazılı bir
veri işleyen sözleşmesi bulunmalıdır.
Uygulama, §5'te anlatılan isteğe bağlı yapay zekâ analizi dışında hiçbir üçüncü taraf bulut hizmetine veri aktarmaz.
2. İşlenen kişisel veriler
| Veri kategorisi | Alanlar | Kaynak |
|---|---|---|
| Kimlik (kullanıcı) | Ad-soyad, kullanıcı adı, rol | Kurum yöneticisi girişi |
| İşlem güvenliği | Parola özeti ve tuzu, oturum jetonları, panel oturum çerezi, kayıt zaman damgaları | Sistem |
| Ağ verisi | IP adresi — yalnız giriş ve jeton yenileme uçlarında kötüye kullanımı sınırlamak için geçici olarak (kalıcı erişim günlüğü tutulmaz) | Sistem |
| Kurum bilgisi | Okul adı, adres, il/ilçe, müdür adı, çalışan sayısı, tehlike sınıfı | Kullanıcı girişi |
| Görsel kayıt | İş yeri/birim fotoğrafları | Cihaz kamerası veya galerisi |
| Belge içeriği — üçüncü kişilerin kimlik verisi | Çalışan, kurul üyesi, çalışan temsilcisi, tanık ad-soyadları; görev/unvan; imza alanları | Kullanıcı girişi |
| Sağlık verisi (özel nitelikli — KVKK m.6) | İş kazası tutanağında "kazaya maruz kalan çalışan" ve "kaza sonucu"; İş Kazası Takip Formunda (FR-002) yaralanma boyutu, tıbbî müdahaleler, iş gücü kayıpları | Kullanıcı girişi |
| Adli süreç verisi | FR-002 formunda adli durumlar ve gelişmeler, sigorta işlemleri | Kullanıcı girişi |
Özel nitelikli veri işlenmektedir. İş kazası kayıtları, adı belirtilen bir çalışanın
yaralanma ve tıbbî müdahale bilgisini içerebilir. Bu veriler KVKK m.6 kapsamındadır;
işleme yalnız 6331 sayılı Kanun'un öngördüğü kayıt yükümlülüğü çerçevesinde ve
[HUKUKİ DAYANAK — AVUKAT ONAYI GEREKLİ] sebebine dayanarak yapılmalıdır. Erişim,
kurumun yetkili personeliyle sınırlıdır (uygulamada rol ve kurum kapsaması zorunludur).
Konum verisi toplanmaz. Uygulama konum izni istemez (Android manifestinde yalnız internet ve ağ durumu izni vardır). Fotoğraflar kaydedilirken EXIF üst verisi (GPS konumu, cihaz kimliği, çekim saati dâhil) sıyrılır. Yeniden kodlama iki denemede de başarısız olursa fotoğraf kaydedilmez: kullanıcı bilgilendirilir ve dosya diske yazılmaz. Yani EXIF'li bir görüntünün depoya girmesi mümkün değildir.
Fotoğraflarda kişilerin görüntülenmemesine dikkat edilmesi kullanıcıların sorumluluğundadır; İSG saha fotoğrafları ortam ve ekipmanı belgelemek içindir.
3. İşleme amaçları ve hukuki sebep
| Amaç | Hukuki sebep (KVKK m.5/m.6) |
|---|---|
| 6331 sayılı Kanun kapsamındaki belgelerin üretilmesi ve saklanması | Kanunlarda açıkça öngörülmesi / hukuki yükümlülük |
| Kurum içi yetkilendirme, oturum ve erişim güvenliği (IP tabanlı oran sınırlama dâhil) | Meşru menfaat |
| Risk değerlendirmesi ve düzeltici-önleyici faaliyet takibi | Hukuki yükümlülük |
| İş kazası kayıtlarındaki sağlık verisi | [m.6 DAYANAĞI — AVUKAT ONAYI GEREKLİ] |
| Yapay zekâ ile risk analizi (isteğe bağlı, §5) | [AÇIK RIZA / DİĞER — AVUKAT ONAYI GEREKLİ] |
4. Veriler nerede tutulur?
- Cihazda: Yerel
sqfliteveritabanı ve uygulamanın özel dosya dizini (fotoğraflar). Oturum jetonları ve sunucu adresi, işletim sisteminin güvenli deposunda (Android Keystore destekliflutter_secure_storage) tutulur. - Sunucuda: MariaDB/MySQL veritabanı ve dosya deposu (
[ÜLKE / VERİ MERKEZİ]). - Aktarım: Uygulama ile sunucu arasındaki tüm trafik TLS (HTTPS) üzerinden gerçekleşir; düz HTTP yalnızca yerel geliştirme adreslerinde açıktır.
- Web panelinde çerezler: Yalnızca zorunlu çerezler kullanılır — oturum açmayı
sağlayan kimlik doğrulama çerezi (
isg.panel) ve form güvenliği (CSRF) koruma çerezi. Reklam, ölçümleme veya izleme çerezi yoktur; panelde dış alan adından (CDN, yazı tipi servisi vb.) içerik yüklenmez. Bu nedenle çerez onayı bandı gerekmez. - Parola özetleri cihazlara dağıtılmaz; senkronizasyon sırasında sunucu bu alanları yanıttan ayıklar.
5. Yapay zekâ ile risk analizi (isteğe bağlı) — yurt dışına aktarım
Uygulamada yapay zekâya veri gönderen iki işlev vardır; ikisi de yalnız kullanıcı başlattığında çalışır:
- Birim risk analizi (
/api/ai/analiz): seçilen fotoğraflar ile kurum adı, birim adı, kurum türü ve tehlike sınıfı gönderilir. - Kurum geneli yönetici özeti / DÖF raporu (
/api/ai/ozet): kurum adı, kurum türü ve birimlerden derlenen bulgu listesi gönderilir. Bulgular gönderilmeden önce sunucuda süzülür: yalnız beklenen alanlar (birim, tehlike, risk, önlem, mevzuat, olasılık/şiddet puanı, fotoğraf kimlikleri) aktarılır; bunun dışındaki her alan atılır. Metinlerde T.C. kimlik numarası, telefon, e-posta ve IBAN maskelenir, uzun metinler kısaltılır. Süzgecin yapmadığı: kişi ADI maskelenmez — Türkçe metinde ad tespiti güvenilir değildir ve yanlış maskeleme bulgunun anlamını bozar. Bu nedenle serbest alanlara kişi adı veya sağlık bilgisi yazılmamalıdır; uygulama kullanıcıyı bu konuda uyarır.
Her iki istek de sunucudan yapılır; cihazda API anahtarı tutulmaz. Kullanıcı adları ve parolalar gönderilmez.
- Sağlayıcı:
[SAĞLAYICI ADI]([ÜLKE]). Bu iki değer yapılandırmadan okunur ve uydurulamaz:Ai:SaglayiciAdiveAi:SaglayiciUlkesi. AI etkinken (OpenAi:ApiKeytanımlıyken) bu alanlar boş bırakılırsa sunucu üretimde açılmaz (UretimDenetimi), çünkü hangi sağlayıcıya gittiğini bilmeden bu metin doğru olamaz. Hedef adres de açıkça verilmelidir (OpenAi:BaseUrl); yazılım sessizce bir varsayılana düşmez. Yürürlükteki beyanGET /api/ai/aydinlatmaucundan okunabilir; uygulama analiz başlatmadan önce bu bilgiyi kullanıcıya gösterir. Uyarı: OpenRouter gibi yönlendirici hizmetler istemi birden çok alt sağlayıcıya dağıtabilir; böyle bir hizmet kullanılıyorsa tek bir ülke beyan etmek yanıltıcıdır ve alt işleyici zinciri doğrulanmalıdır. - Bu bir yurt dışına aktarımdır (KVKK m.9). Aktarımın dayanacağı güvence mekanizması
[YETERLİLİK KARARI / STANDART SÖZLEŞME / TAAHHÜTNAME — AVUKAT ONAYI]belirlenmeden özellik üretimde kullanılmamalıdır. - Sağlayıcıyla veri işleyen sözleşmesi (DPA) durumu:
[DURUM]. - Özellik kullanılmadığında hiçbir veri yurt dışına çıkmaz.
- Kullanım kullanıcı başına günlük kotayla sınırlıdır.
- Yapay zekâ çıktısı önericidir; insan denetimi olmadan resmî belgeye dönüştürülmemelidir.
6. Saklama süresi ve silme
- İSG mevzuatı gereği belgeler
[KURUMUN BELİRLEDİĞİ SÜRE — belge türü bazında]saklanır. Kurum, KVKK uyarınca bir saklama ve imha politikası hazırlamalıdır. - Uygulamada silme işlemi önce yumuşak silmedir: kayıt "silinmiş" olarak işaretlenir; bu, silmenin tüm cihazlara yayılabilmesi için gereklidir.
- Yumuşak silinmiş kayıtlar, bekleme süresi dolunca (varsayılan 30 gün) veritabanından ve dosya deposundan kalıcı olarak kaldırılır. Fotoğraf dosyaları da bu adımda fiziksel olarak silinir. Bekleme süresi, silmenin tüm cihazlara senkronla ulaşmasına yeterli olacak şekilde seçilir.
- İmha periyodik olarak, kendiliğinden çalışır (varsayılan günde bir kez);
yönetici ayrıca elle de tetikleyebilir. Periyodik iş yapılandırmayla
kapatılabilir (
VeriSaklama:OtomatikTemizlik); kapatıldığında imha yükümlülüğünü kurum başka bir yolla yerine getirmek zorundadır. - Açık kalan: İSG belgelerinin mevzuat gereği ne kadar saklanacağı henüz
sayıya bağlanmamıştır; yukarıdaki
[KURUMUN BELİRLEDİĞİ SÜRE]alanı doldurulmalı ve saklama/imha politikasına işlenmelidir.
7. Üçüncü taraf bileşenler
Uygulama, cihaz üzerinde çalışan Google ML Kit metin tanıma bileşenini birim tabelalarını okumak için kullanır. Bu işlem tamamen cihazda gerçekleşir, görüntü dışarı gönderilmez. Uygulamada ve sunucuda reklam ağı, analitik SDK'sı veya çökme raporlama servisi bulunmamaktadır. Uygulama içi hata günlüğü yalnız cihazda tutulur ve ancak kullanıcı isterse paylaşılır.
8. İlgili kişinin hakları (KVKK m.11)
Kişisel verilerinizle ilgili olarak; işlenip işlenmediğini öğrenme, bilgi talep etme, amacına uygun kullanılıp kullanılmadığını öğrenme, eksik/yanlış işlenmişse düzeltilmesini, şartları oluştuğunda silinmesini isteme ve zarara uğramanız hâlinde giderim talep etme haklarına sahipsiniz.
Başvurularınızı [kvkk@kurum.gov.tr] adresine iletebilirsiniz; başvurular
[SÜRE — en geç 30 gün] içinde sonuçlandırılır.
Uygulamada kullanıcı kendi kendine hesap açamaz; hesap oluşturma, rol değiştirme ve hesap silme işlemleri kurum yöneticisi tarafından yönetim panelinden yapılır.
9. Google Play "Veri Güvenliği" formu için özet
Mağaza formunu doldururken kullanılacak beyan (yayın öncesi avukat onayıyla ve
birleşik manifest izin listesiyle kesinleşir — .atolye/compliance.md Y-14):
| Soru | Beyan |
|---|---|
| Veri toplanıyor mu? | Evet |
| Veri paylaşılıyor mu? | Yalnız yapay zekâ işlevleri kullanılırsa (fotoğraflar, kurum/birim adı, kurum türü, tehlike sınıfı, bulgu metinleri) |
| Toplanan türler | Ad, kullanıcı adı, fotoğraflar, uygulama içi oluşturulan belgeler; belgelerde sağlık bilgisi (iş kazası kayıtları) |
| Aktarımda şifreleme | Evet (TLS) |
| Kullanıcı silme talep edebilir mi? | Evet — kurum yöneticisi aracılığıyla (uygulama içi hesap oluşturma yoktur) |
| Konum verisi | Hayır (konum izni istenmez; fotoğraflardan EXIF sıyrılır) |
| Reklam kimliği / izleme | Hayır |
Play için ayrıca gereklidir: herkese açık, tek bir gizlilik politikası URL'si.
Bu depo dosyası kurum başına doldurulan bir şablondur ve tek başına o URL'yi
karşılamaz (.atolye/compliance.md K-5).
10. Değişiklikler
Bu metin güncellendiğinde tarih başlıkta değiştirilir; önemli değişiklikler
uygulama içi aydınlatma ekranında duyurulur. Uygulama içi ekranın
(gizlilik_screen.dart) bu sürümle eşitlenmesi henüz yapılmamıştır
(.atolye/compliance.md Y-13).
Kullanım koşulları için: docs/kullanim-kosullari.md.