Gizlilik ve Veri Güvenliği
GDPR ve KVKK gereksinimleriyle tam uyumlu kurumsal gizlilik politikamız.
1. Giriş ve Veri Sorumlusu
DGMOS platformu (web, mobil uygulamalar ve ilişkili servisler), Delaware/ABD merkezli DGMOS DG REGTECH C Corp ve Türkiye yerel temsilciliği DG REGTECH SÜRDÜRÜLEBİLİRLİK YAZILIM ANONİM ŞİRKETİ (birlikte 'DGMOS' veya 'Şirket' olarak anılacaktır) tarafından işletilmektedir. Bu Gizlilik Politikası, platformumuzu kullanan üye firmaların, saha personelinin, sürücülerin ve diğer kullanıcıların verilerinin KVKK (6698 Sayılı Kişisel Verilerin Korunması Kanunu) ve GDPR (Genel Veri Koruma Tüzüğü) uyarınca nasıl toplandığını, işlendiğini ve korunduğunu açıklamaktadır.
2. Google & Apple Mobil Uygulama ve Platform İzinleri
Mobil uygulamamızın ihtiyaç duyduğu ve topladığı hassas veriler ile donanım izinleri aşağıda şeffaf şekilde listelenmiştir:
- •Kamera İzni: Saha denetimlerinde, kontrol listelerinde (checklists) tespit edilen uygunsuzlukların fotoğraflanması ve kimyasal paketler üzerindeki ADR etiketlerinin, barkodların/QR kodların taranması amacıyla kullanılır. Çekilen görüntüler yalnızca ilgili denetim raporuna eklenerek sunucularımıza şifreli olarak yüklenir; cihaz galerinize izinsiz erişilmez.
- •Dosya ve Depolama Erişimi: Kullanıcıların güvenlik bilgi formlarını (SDS/MSDS), sürücü ADR sertifikalarını, araç T9 belgelerini sisteme yüklemesine imkan tanımak amacıyla dosya seçme izni talep edilir.
- •Konum Verisi: Sadece lojistik taşıma operasyonlarında, tehlikeli madde taşıyan araçların güvenli rotada kalmasını teyit etmek, kaza/sızıntı anında acil durum müdahale ekiplerini doğru koordinata yönlendirmek ve UETDS ile yasal entegrasyonları tamamlamak amacıyla sefer süresince arka planda konum verisi işlenebilir. Bu işlem kullanıcıya açıkça bildirilerek ve sadece sefer aktifken yapılır.
3. KVKK ve GDPR Kapsamında İşlenen Veri Kategorileri
DGMOS, tehlikeli maddelerin lojistik ve tesis süreçlerindeki operasyonları yürütmek adına yalnızca amaçla sınırlı ve yasal mevzuatların izin verdiği ölçüde aşağıdaki verileri işler:
- •Kimlik ve İletişim Verileri: Ad-soyad, e-posta adresi ([email protected] vb.), telefon numarası, şifrelenmiş parola.
- •Mesleki ve Kurumsal Veriler: Çalışılan şirket adı, vergi numarası, unvan, rol, tehlikeli madde güvenlik danışmanı (TMGD) sertifika numaraları.
- •Sürücü ve Araç Verileri: Ehliyet, SRC belgesi, ADR sürücü eğitim sertifikası, araç plakası, T9 belgesi, muayene raporları.
- •İşlem ve Denetim Verileri: Taşıma evrakları, kontrol listesi (checklist) yanıtları, denetim sonuçları, olay/kaza kayıtları ve operasyonel işlem logları.
4. Veri İşleme Amaçları ve Hukuki Sebepler
Kişisel verileriniz, KVKK Madde 5 ve GDPR Madde 6 uyarınca şu hukuki sebeplere dayanılarak işlenir:
- •Sözleşmenin İfası: DGMOS SaaS platform hizmetlerinin sunulması, kullanıcı hesaplarının oluşturulması ve lisans yönetimi.
- •Hukuki Yükümlülükler: UETDS (Ulaştırma Elektronik Takip ve Denetim Sistemi) bildirimlerinin yapılması, e-Devlet TMGD atamalarının gerçekleştirilmesi ve resmi otoritelere karşı yasal bildirimlerin yerine getirilmesi.
- •Meşru Menfaat: Platformun güvenliğinin sağlanması, sistem hatalarının giderilmesi, kötüye kullanımın önlenmesi ve hizmet kalitesinin artırılması.
5. Hesap ve Veri Silme Politikası (Google & Apple Uyumlu)
Kullanıcılarımıza verileri üzerinde tam kontrol hakkı tanınmaktadır. Hesabınızı ve ilişkili tüm verilerinizi dilediğiniz zaman kalıcı olarak silebilirsiniz:
- •Uygulama İçi Silme: Mobil uygulamamız veya web platformumuz üzerinden 'Hesap Ayarları > Profil > Hesabımı Sil' adımlarını takip ederek hesabınızı ve kişisel verilerinizi anında silme sürecini başlatabilirsiniz.
- •E-posta ile Talep: Hesabınızın ve sisteme tanımlı kişisel verilerinizin silinmesini istemeniz durumunda, [email protected] adresine kayıtlı e-posta hesabınızdan talep gönderebilirsiniz. Talebiniz yasal saklama süreleri (örn. UETDS veya vergi mevzuatı zorunlulukları) haricinde 30 gün içinde işleme alınarak tamamlanır.
- •Veri Silme Kapsamı: Hesap silme işlemi tamamlandığında; adınız, e-posta adresiniz, profil fotoğrafınız ve doğrudan şahsınızla ilişkilendirilebilir tüm kişisel veriler sistemlerimizden kalıcı olarak silinir veya anonim hale getirilir. Şirketinizin operasyonel bütünlüğü için gerekli olan geçmiş taşıma evrakları veya tesis denetimleri kişisel verilerden arındırılarak arşivlenir.
6. Verilerin Saklanması ve Güvenliği
DGMOS, kurumsal düzeyde güvenlik altyapısı ve sıkı denetim mekanizmaları sunar:
- •Tüm veriler AWS (Amazon Web Services) üzerindeki şifreli veritabanlarında, her kuruma özel izole edilmiş alanlarda (Isolated Tenant) barındırılır.
- •Veri iletimi TLS 1.3 protokolu ile şifrelenir. Sunucudaki durağan veriler ise AES-256 şifreleme standardı ile korunur.
- •Verileriniz, işleme amacının gerektirdiği süre boyunca ve her halükarda yasal zaman aşımı sürelerine uygun olarak saklanır.
7. Veri Paylaşımı ve Üçüncü Taraflara Aktarım
DGMOS, verilerinizi ticari kazanç amacıyla üçüncü taraflara satmaz. Paylaşımlar yalnızca operasyonun ifası amacıyla gerçekleştirilir:
- •Resmi kurumlarla yapılan yasal entegrasyonlar kapsamında (Ulaştırma Bakanlığı UETDS sistemi, e-Devlet kapısı).
- •Kullanıcının talimatıyla entegre edilen üçüncü taraf ERP, WMS, muhasebe veya araç takip (telematik) sistemleri.
8. Kullanıcı Hakları (KVKK & GDPR)
Veri sahibi olarak KVKK Madde 11 ve GDPR Madde 15-22 kapsamında şu haklara sahipsiniz:
- •Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse bilgi talep etme,
- •Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- •Eksik veya yanlış işlenmiş verilerinizin düzeltilmesini, verilerin silinmesini veya yok edilmesini talep etme,
- •İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
9. İletişim ve Başvuru
Gizlilik politikamız, veri işleme süreçlerimiz veya veri/hesap silme taleplerinizle ilgili her türlü sorunuz için veri sorumlusu temsilcimizle aşağıdaki kanallar üzerinden iletişime geçebilirsiniz:
- •E-posta: [email protected]
- •Merkez Adres (ABD): 8 The Green, Ste A, Dover, DE Zip: 19901 Delaware, USA
- •Türkiye Temsilciliği Adres: Meydan AVM, Justwork Office, Ümraniye, İstanbul, Türkiye