Gizlilik Politikası
Firmausta platformunda firma, kullanıcı, çalışan, teklif, sözleşme, ödeme ve güvenlik verilerinin işlenmesine ilişkin gelişmiş gizlilik bilgilendirmesi.
Bu Gizlilik Politikası, Firmausta platformu üzerinden işlenen bilgilerin hangi amaçlarla kullanıldığını ve kullanıcıların hangi güvenlik önlemlerinden yararlandığını açıklar. Metin genel bilgilendirme niteliğindedir; platform işletmecisi kendi unvan, iletişim ve hukuki yükümlülüklerine göre metni güncel tutmalıdır.
1. Kapsam ve roller
Firmausta platform işletmecisi; hesap, paket, ödeme bildirimi, sistem güvenliği, destek ve platform işletimi için gerekli verileri işler. Platformu kullanan firmalar ise kendi çalışanları, firma yetkilileri, puantaj, avans, hakediş, teklif, müşteri ve sözleşme kayıtları bakımından kendi süreçlerinin sorumluluğunu taşır.
2. İşlenebilecek veri kategorileri
- Firma adı, iletişim, adres, vergi, banka ve paket bilgileri
- Yetkili ve çalışan ad-soyad, e-posta, telefon, kullanıcı ve rol bilgileri
- Çalışma, puantaj, izin, devamsızlık, avans ve hakediş kayıtları
- Teklif, müşteri, iş kalemi, fiyat, sözleşme ve revizyon bilgileri
- Ödeme bildirimi, fatura, destek ve iletişim mesajları
- IP adresi, kullanıcı aracısı, oturum, güvenlik ve işlem kayıtları
3. İşleme amaçları
Veriler; hesap oluşturma, kimlik ve yetki doğrulama, firma verilerini birbirinden ayırma, çalışan ve finansal süreçleri yürütme, belge/PDF üretme, paket ve ödeme onayı, destek taleplerine yanıt verme, güvenlik ihlallerini önleme, yedekleme ve hizmet kalitesini geliştirme amaçlarıyla kullanılabilir.
4. Yapay zekâ sağlayıcıları
Yönetici yapay zekâ destekli sözleşme taslağını etkinleştirirse forma girilen sözleşme bağlamı seçilen OpenAI veya Google Gemini hizmetine iletilebilir. Firma, gereksiz kişisel veya özel nitelikli verileri yapay zekâ alanlarına girmemeli; sağlayıcının güncel veri kullanım ve saklama koşullarını ayrıca incelemelidir.
5. Çerezler ve oturum bilgileri
Zorunlu oturum çerezleri güvenli girişin devamı, CSRF koruması ve isteğe bağlı 'Beni Hatırla' özelliği için kullanılabilir. Tema ve uygulama kurulum tercihleri cihazın yerel saklama alanında tutulabilir.
6. Güvenlik
Platform; rol tabanlı yetkilendirme, firma bazlı veri ayrımı, güvenli parola özetleme, oturum yenileme, CSRF doğrulaması, hız sınırı, bot önleme, dosya türü kontrolleri, güvenlik başlıkları, loglama ve hassas API/SMTP anahtarlarının şifrelenmesi gibi teknik tedbirler uygular. Hiçbir internet hizmeti mutlak güvenlik garantisi veremez; şüpheli durumlar gecikmeden sistem yöneticisine bildirilmelidir.
7. Saklama ve silme
Veriler hizmetin yürütülmesi, yasal yükümlülükler, uyuşmazlıkların çözümü ve güvenlik amaçları için gerekli süre boyunca saklanabilir. Yetkili silme işlemlerinde ilişkili kayıtlar sistem tasarımına ve mevzuata uygun şekilde silinir, anonimleştirilir veya yasal saklama süresi boyunca erişimi sınırlandırılır. Yedeklerdeki kayıtlar yedek döngüsü sonunda silinir.
8. Paylaşım ve aktarım
Veriler; barındırma, e-posta, güvenlik, yapay zekâ veya teknik destek hizmeti sunan tedarikçilerle yalnızca hizmet için gerekli ölçüde paylaşılabilir. Hukuken zorunlu hallerde yetkili kamu kurumlarına bilgi verilebilir.
9. Kullanıcı talepleri
Kullanıcılar kendi hesap ve firma yetkileri kapsamında verilerini görüntüleyebilir, düzeltebilir veya sistem yöneticisine destek/iletişim kanalıyla talep iletebilir. Çalışan verilerine ilişkin talepler öncelikle ilgili firmaya yöneltilmelidir.
10. Güncellemeler
Politika; yeni özellikler, mevzuat veya hizmet sağlayıcı değişiklikleri nedeniyle güncellenebilir. Güncel metin bu sayfada yayınlanır. Önemli değişikliklerde platform içi bildirim yapılabilir.