Gizlilik Politikası
Kunduz Suite'i kullanırken hangi kişisel verilerinizin işlendiğini, neden işlendiğini, kimlerle paylaşıldığını ve haklarınızı nasıl kullanabileceğinizi bu belgede olduğu gibi anlatıyoruz. Burada yazan her madde uygulamanın gerçek davranışına dayanır.
Yürürlük: 4 Ağustos 2026 Son güncelleme: 4 Ağustos 2026 Sürüm: 1.0
01 Veri sorumlusu ve bu belgenin kapsamı
Bu aydınlatma metni, Kunduz Suite adlı çok kiracılı lojistik ve tank yıkama takip yazılımı ile bu yazılımın web, masaüstü ve mobil uygulamaları için hazırlanmıştır. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca aydınlatma yükümlülüğünü yerine getirmek amacıyla yayımlanır.
Bu belge bakımından veri sorumlusu bir gerçek kişidir: Kunduz Suite'i geliştiren ve işleten Ayberk Ergezen. Henüz bir tüzel kişilik kurulmadığı için yayımlanacak bir ticari unvan, ticaret sicili, MERSİS veya KEP kaydı bulunmamaktadır.
Veri sorumlusuyla iletişim tek bir e-posta adresi üzerinden yürütülür: destek@kunduzsuite.com. Genel sorular, gizlilikle ilgili başvurular ve KVKK m.11 kapsamındaki talepler bu adrese iletilir. Hizmet için yayımlanmış bir posta adresi veya telefon hattı yoktur; işlettiğimiz ve yanıtladığımız kanal e-postadır.
Kim hangi rolde?
Kunduz Suite, her müşteri firmanın verisinin ayrı tutulduğu çok kiracılı bir üründür. Uygulamaya girilen operasyonel verilerin (personel kayıtları, müşteri ve cari bilgileri, sefer ve iş emri kayıtları, fotoğraflar, mesajlar) içeriğine ve kimlerin gireceğine hizmeti satın alan firma karar verir. Bu veriler bakımından ilgili firma veri sorumlusu, Kunduz Suite ise firmanın talimatıyla hareket eden veri işleyen konumundadır.
Hizmetin kendisine ait verilerde (abonelik hesabı, ürün kullanımına ilişkin teknik kayıtlar, destek yazışmaları) veri sorumlusu Kunduz Suite'tir. Somut rol dağılımı, müşteri firmalarla imzalanacak hizmet ve veri işleme sözleşmesinde ayrıca tanımlanacaktır.
Şirket kurulduğunda ne değişecek?
Bir tüzel kişilik kurulduğunda ticari unvan, merkez adresi, vergi bilgileri ve doğması hâlinde VERBİS kayıt numarası bu bölüme eklenecek, sayfanın son güncelleme tarihi ve sürüm numarası değiştirilecektir. Başvuru kanalı değişmeyecek, aynı e-posta adresi kullanılmaya devam edecektir.
02 İşlenen kişisel veri kategorileri
Uygulamanın rolünüze göre işlediği veriler aşağıdadır. Her kullanıcı bu verilerin tamamıyla karşılaşmaz; örneğin bir şoför personel özlük kayıtlarını göremez.
| Kategori | İşlenen veriler | Kimin verisi |
|---|---|---|
| Hesap ve kimlik | Ad soyad, telefon, e-posta, kullanıcı rolü, parola (şifrelenmiş özet olarak), mobil giriş PIN'i (şifrelenmiş özet olarak), son görülme zamanı | Tüm kullanıcılar |
| Personel özlük kayıtları | Ad, görev, telefon, T.C. kimlik numarası, işe giriş ve işten çıkış tarihi, mesleki sertifika adı ve geçerlilik tarihi, izin kayıtları (tür, başlangıç–bitiş, not) | Tank yıkama sahası personeli |
| Sefer belgeleri | Pasaport durumu ve son geçerlilik tarihi, Schengen vizesi durumu ve son geçerlilik tarihi | Yurt dışı seferi yapan şoförler |
| Araç ve sefer verileri | Plaka, araç kartındaki T.C. kimlik numarası alanı, işe giriş tarihi, güzergâh (yükleme ve varış yeri), elle girilen konum notu | Şoförler ve araç sahipleri |
| Araç konum verisi | Enlem–boylam, hız, yön, kontak durumu, adres, il, ülke, zaman, toplam ve günlük kilometre, takip servisinin bildirdiği sürücü adı | Araç ve şoför (ayrıntı için 5. bölüm) |
| Müşteri ve cari bilgileri | Unvan, vergi dairesi ve numarası, adres, telefon, e-posta, IBAN, ödeme vadesi, notlar; yetkili kişinin ad soyadı, görevi, telefonu ve e-postası | Müşteri firma yetkilileri, şahıs firmaları |
| Operasyonda geçen kişi adları | İş kaydındaki gönderen ve alıcı yetkili adı, depo giriş–çıkış şoför ve nakliyeci adı, akaryakıt hareketindeki şoför ve tüketici adı | Kendi personeliniz ve dış firma çalışanları |
| Mali kayıtlar | Fatura numarası, tarihi, tutar, para birimi, tahsilat durumu; banka hesabı adı ve bakiyesi; araç giderleri kapsamında şoföre bağlanan trafik cezası, kaza ve sigorta poliçesi bilgileri | Müşteriler, tedarikçiler, şoförler |
| Fotoğraf ve dosyalar | İş emri öncesi ve sonrası iç–dış fotoğrafları, görev tamamlama fotoğrafı, harcama ve masraf fişi, depo stok ve operasyon resimleri, araç gider belgesi, mesaj ekleri | Fotoğrafı yükleyen kullanıcı ve karede görünen kişiler |
| Mesajlaşma | Mesajın içeriği, gönderen ve alıcı, gönderim zamanı, okundu bilgisi; ek dosyanın adı, türü ve boyutu | Uygulama içinde yazışan kullanıcılar (depo rolü hariç — bu role mesajlaşma kapalıdır) |
| Bildirim | Cihaza ait bildirim anahtarı (push token) ve platform bilgisi (iOS / Android) | Mobil uygulama kullanıcıları |
| İşlem güvenliği kayıtları | Kaydı değiştiren kullanıcının adı ve numarası, zaman, yapılan işlem (yöntem ve adres) ve isteğin ilk 500 karakteri; oturum jetonu (JWT) ve oturum sürümü | Tüm kullanıcılar |
| IP adresi | Henüz giriş yapmamış isteklerde (giriş ekranı, sağlık kontrolü, geçersiz jeton) istek sayısı sınırının anahtarı olarak IP adresiniz kullanılır. Giriş yaptıktan sonra sınır kullanıcı hesabınıza göre işletilir. IP adresi üzerinden profilleme veya cihaz parmak izi çıkarılmaz ve IP adresi kalıcı bir kayda yazılmaz. | Tüm kullanıcılar (giriş öncesi dâhil) |
Özel nitelikli kişisel veri işlemiyor muyuz? Uygulama, sağlık, biyometrik veri, din, sendika üyeliği veya benzeri özel nitelikli veriler için ayrılmış bir alan içermez. Tek istisna riski, personel izin kaydının türü alanına firma tarafından sağlık raporu veya hastalık izni girilmesidir. Böyle bir kullanım özel nitelikli veri işleme sayılır ve KVKK m.6 kapsamında ayrıca açık rıza gerektirir; bu alanın sağlık bilgisi için kullanılmaması önerilir.
03 Kişisel verileri nasıl topluyoruz
- Firma yöneticiniz tarafından girilerek. Hesabınız, rolünüz ve personel kaydınız firmanızın yöneticisi tarafından oluşturulur; T.C. kimlik numarası, sertifika ve izin kayıtları da bu yolla girilir.
- Sizin uygulamaya girmenizle. Web, masaüstü ve mobil uygulamada doldurduğunuz formlar; iş emri, sefer, depo ve harcama kayıtları; yazdığınız mesajlar.
- Cihazınızın kamerası ve galerisi üzerinden. Yalnızca siz bir fotoğraf ekleme işlemi başlattığınızda, o an izin istenerek. Uygulama galerinizin tamamına toplu erişim istemez; seçtiğiniz dosya alınır.
- Araçtaki takip cihazından, araç takip sağlayıcısı üzerinden. Ayrıntı için 5. bölüme bakınız.
- Otomatik olarak, hizmetin çalışması için. Oturum jetonu, bildirim anahtarı ve değişiklik kayıtları (denetim kaydı) sistem tarafından üretilir.
- Firmanızın kendi sistemlerinden aktarımla. Firmanız isterse muhasebe yazılımı köprüsü kurulur (7. bölüm) veya kendi muhasebe programından dışa aldığı fatura listesini uygulamaya yükler.
04 İşleme amaçları ve hukuki sebepler
Kişisel verileriniz KVKK m.5 ve m.6'da sayılan şartlara dayanarak, aşağıdaki amaçlarla işlenir:
| Amaç | Hukuki sebep |
|---|---|
| Hesap oluşturma, giriş, kimlik doğrulama ve rol bazlı yetkilendirme | Sözleşmenin kurulması ve ifası için gerekli olması — m.5/2-c |
| Sefer, iş emri, tank yıkama, depo ve akaryakıt operasyonlarının yürütülmesi ve takibi | Sözleşmenin ifası — m.5/2-c; veri sorumlusunun meşru menfaati — m.5/2-f |
| Personel özlük, mesleki sertifika geçerliliği ve izin takibi | İş sözleşmesinin ifası — m.5/2-c; hukuki yükümlülüğün yerine getirilmesi — m.5/2-ç |
| T.C. kimlik numarasının işlenmesi | Kanunlarda öngörülen özlük ve sosyal güvenlik yükümlülükleri — m.5/2-ç (4857 sayılı İş Kanunu m.75 uyarınca özlük dosyası tutma; 5510 sayılı Kanun kapsamındaki SGK bildirimleri) |
| Fatura, tahsilat ve muhasebe kayıtlarının tutulması | Hukuki yükümlülük — m.5/2-ç (Vergi Usul Kanunu, Türk Ticaret Kanunu) |
| Araç konumunun izlenmesi, sefer doğrulama ve müşteriye teslimat şeffaflığı | Meşru menfaat — m.5/2-f; sözleşmenin ifası — m.5/2-c |
| Uygulama içi mesajlaşma ve iş bildirimlerinin iletilmesi | Sözleşmenin ifası — m.5/2-c |
| Sistem güvenliği, kötüye kullanımın önlenmesi, değişikliklerin izlenebilirliği (denetim kaydı) | Meşru menfaat — m.5/2-f; veri güvenliği yükümlülüğü — m.12 |
| Yetkili kamu kurum ve kuruluşlarının taleplerinin karşılanması | Hukuki yükümlülük — m.5/2-ç |
Açık rıza hangi hallerde gerekir? Yukarıdaki amaçların tamamı açık rıza dışındaki hukuki sebeplere dayanır; bu nedenle uygulamayı kullanmanız için ayrıca rıza istenmez. Açık rıza yalnızca şu durumlarda gündeme gelir: (a) personel izin kaydına sağlık bilgisi girilmesi gibi özel nitelikli veri işleme hallerinde, (b) yurt dışına aktarım için m.9'daki diğer güvencelerin sağlanamadığı hallerde (7. bölüm). Verdiğiniz açık rızayı dilediğiniz zaman geri alabilirsiniz.
Kişisel verileriniz reklam, profilleme, davranışsal hedefleme veya satış amacıyla işlenmez. Uygulamada reklam ağı, analitik veya çökme raporlama aracı bulunmamaktadır; kişisel verileriniz hiçbir şekilde satılmaz veya pazarlama amacıyla üçüncü taraflara devredilmez.
05 Konum verisi hakkında
Mobil uygulama telefonunuzun konumunu okumaz. Uygulamada konum izni istenmez (ne iOS ne de Android sürümünde konum izni beyan edilmiştir), arka planda konum takibi yapılmaz ve cihazınızın konumu sunucularımıza gönderilmez.
Uygulamada gördüğünüz canlı harita, araca takılı takip cihazından gelir. Bu veri, firmanızın anlaşmalı olduğu araç takip sağlayıcısından alınır ve şu bilgileri içerir: enlem–boylam, hız, yön, kontak durumu, adres, il, ülke, zaman damgası, toplam ve günlük kilometre ile takip sağlayıcısının kaydında yer alan sürücü adı.
Bu sorgu tekil plaka bazında yapılmaz: sağlayıcının servisi firmanın takip aboneliğindeki tüm araçların anlık konumunu tek seferde döndürür; hangi araçların gösterileceği ayıklaması sunucumuzda, kayıtlı plakalarla eşleştirilerek yapılır. Aynı biçimde sefer kilometresi de tarih aralığı verilerek çekilir ve plakaya göre sunucumuzda seçilir. Yani sağlayıcıya kimin hangi aracı sorguladığı bilgisi gitmez; sağlayıcıdan gelen veri kümesi ise istenenden geniştir ve fazlası kullanılmadan elenir.
Bu konum bilgisi Kunduz Suite veritabanına yazılmaz. Yalnızca sorgu yükünü azaltmak için sunucu belleğinde 30 saniyelik geçici bir kopya tutulur. Konum geçmişi araç takip sağlayıcısının sisteminde bulunur; o kayıtlara ilişkin saklama süresi ilgili sağlayıcının politikasına tabidir.
Konumu kimler görebilir: firmanızın ofis rollerindeki kullanıcıları (yönetici, operasyon, muhasebe ve benzeri) tüm filoyu; müşteri rolündeki kullanıcı ise yalnızca kendi firmasına ait devam eden seferin aracını görebilir. Sefer tamamlandığında müşterinin konum erişimi sona erer.
Konum verisi araca ait olsa da, aracı o sırada kullanan sürücü ile ilişkilendirilebildiği için kişisel veri olarak kabul edilir ve bu politikanın tüm hükümleri konum verisi için de geçerlidir.
Telefon konumu altyapısı kaldırıldı
Bu sayfanın önceki sürümünde, uygulamanın eski bir tasarımından kalan telefon konumu tablolarının (konum_pingleri, konum_olaylari) ve bunlara yazan iki API ucunun hâlâ açık durduğunu yazmıştık. Bu altyapı kaldırılmıştır: her iki tablo da veritabanından düşürülmüş, yazan uçlar sunucudan silinmiş ve masaüstü istemcideki okuma çağrısı çıkarılmıştır. Telefon konumu artık teknik olarak da toplanamaz.
06 Bildirimler ve mesaj içeriği
Uygulama; iş atama, sefer durumu değişikliği ve yeni mesaj durumlarında cihazınıza anlık bildirim gönderir. Bildirimler işletim sistemlerinin bildirim altyapısı üzerinden iletilir: Android'de Google Firebase Cloud Messaging, iOS'ta Expo Push servisi aracılığıyla Apple Push Notification servisi.
Mesaj içeriği bildirim metnine YAZILMAZ
Bir mesaj aldığınızda ve uygulamanız o an açık değilse, bildirimin başlığına gönderenin adı soyadı, gövdesine ise yalnızca sabit bir uyarı («Yeni mesaj», ek gönderildiyse «Yeni dosya») yazılır. Mesajın metni ve dosya adı bildirim altyapısından geçmez — bunlar üçüncü tarafın sunucusundan şifresiz geçeceği ve kilit ekranında görüneceği için bilinçli olarak çıkarılmıştır. Bildirime dokunduğunuzda doğru sohbetin açılması, metin yerine taşınan gönderen kimliğiyle sağlanır. Diğer bildirimlerde müşteri veya referans adı, sefer numarası, durum ve il–il güzergâh bilgisi bulunabilir.
Uygulama içi mesajlaşmada uçtan uca şifreleme yoktur; mesajlar sunucudaki veritabanında okunabilir biçimde saklanır. Hassas bilgileri (kimlik numarası, parola, banka bilgisi) mesajla göndermemenizi öneririz.
Bildirimleri istemiyorsanız uygulama içinden bildirim tercihinizi kapatabilir veya cihazınızın işletim sistemi ayarlarından uygulamaya bildirim iznini kaldırabilirsiniz. Bildirimler kapalıyken cihaz bildirim anahtarınız kullanılmaz.
07 Verilerin aktarıldığı taraflar ve yurt dışına aktarım
Kişisel verileriniz, hizmetin çalışması için gereken ölçüde ve yalnızca aşağıdaki taraflara aktarılır. Tabloda hangi tarafa ne gittiği ayrıca belirtilmiştir.
| Alıcı | Aktarılan veri | Amaç | Yurt dışı |
|---|---|---|---|
| Araç takip sağlayıcısı (hâlihazırda SeyirMobil; sağlayıcı değişebilir) |
Giden: yalnızca erişim kimlik bilgileri ve (kilometre sorgusunda) tarih aralığı. Plaka bile gönderilmez — sağlayıcı tüm filoyu döndürür, ayıklama bizim sunucumuzda yapılır. Firmanızın müşteri veya personel kayıtları gönderilmez. | Canlı harita ve sefer kilometresi | Hayır — bu tarafa kişisel veri aktarılmaz; veri yalnızca alınır |
| Google (Firebase Cloud Messaging) | Cihaz bildirim anahtarı, bildirim başlığı (gönderenin adı) ve gövdesi (mesajın metni) | Android bildirimlerinin iletimi | Evet |
| Expo Push servisi | Aynı bildirim yükü | iOS bildirimlerinin Apple'a iletilmesi | Evet |
| Apple (Push Notification service) | Aynı bildirim yükü | iOS cihazına teslim | Evet |
| OpenRouteService | Yalnızca «ilçe, il» biçiminde yer metni, ülke kodu ve iki koordinat çifti. Kişi adı, müşteri adı veya sefer numarası gönderilmez. | Araç önerisinde karayolu mesafesi hesabı | Evet |
| Google Drive (haftalık yedek) koşullu — aşağıdaki nota bakınız |
Haftalık özet tablosu: iş emri ve tank numarası, müşteri adı, personel adları, tarihler, durum, tutar, fatura ve tahsilat bilgileri, tedarikçi adları, iş sağlığı ve güvenliği onayını veren kişinin adı ile onay zamanı ve serbest metin «öncesi / sonrası» notları | Yedekleme | Evet |
| Döviz kuru servisi (open.er-api.com) | Uygulama verisi gönderilmez; istek doğrudan cihazınızdan yapıldığı için IP adresiniz ve tarayıcı/cihaz bilgisi bu servise açılır | Döviz çevrimi | Evet |
| Harita ve içerik sunucuları (OpenStreetMap, unpkg, Google Fonts — web ve masaüstü sürümünde) |
Uygulama verisi gönderilmez; IP adresiniz ve baktığınız harita karesinin koordinatları bu servislere açılır | Harita görüntüsü, arayüz bileşenleri ve yazı tipleri | Evet |
| Apple Haritalar (iOS) ve Google Haritalar SDK (Android) (mobil uygulama) |
Uygulama verisi gönderilmez; harita çizen bileşen işletim sisteminin harita altyapısını kullandığı için IP adresiniz ve ekranda baktığınız bölgenin koordinatları ile araç işaretçilerinin konumu ilgili sağlayıcıya açılır. Bu, müşteri rolündeki kullanıcının kendi sevkiyatının konumuna baktığı ekran için de geçerlidir. | Mobil uygulamadaki harita ekranlarının çizilmesi | Evet |
| Google Haritalar (yol tarifi bağlantısı) | Yol tarifi bağlantısına tıkladığınızda adres veya koordinat bilgisi bağlantı içinde taşınır | Yol tarifi (kullanıcı tıklamasına bağlı) | Evet |
| Hetzner Online GmbH (barındırma sağlayıcısı) | Hizmette saklanan tüm veriler; altyapı işletmecisi sıfatıyla teknik erişim imkânı bulunur | Sunucu ve depolama | Evet — Almanya (Falkenstein), Avrupa Birliği |
| Yetkili kamu kurum ve kuruluşları | Talebin kapsamıyla sınırlı veriler | Kanuni yükümlülük | Hayır |
Haftalık yedeğin koşulu
Yukarıdaki Google Drive satırı her firma için geçerli değildir. Haftalık özet yedeği yalnızca tank yıkama modülü açık olan aktif firmalar için üretilir; yalnızca lojistik modülünü kullanan firmaların verisinden böyle bir dosya hiç oluşturulmaz. Ayrıca Drive'a yükleme adımı sunucuda ayrı bir yapılandırma gerektirir; bu yapılandırma yoksa yedek yalnızca barındırma sunucusunda kalır ve Google'a hiçbir şey gönderilmez.
Aktarım sayılmayan durumlar
Muhasebe yazılımı köprüsü. Firmanız talep ederse, teslim edilmiş işlerin fatura bilgileri firmanızın kendi ofisindeki muhasebe sunucusuna aktarılır; karşılığında fatura numarası, tarihi ve tutar bilgileri geri okunur. Aktarılan alanların tamamı şunlardır: sefer numarası, müşteri adı, teslim tarihi, taşıma tipi, döviz cinsi ve kuru, toplam ücret, TL satış fiyatı, konteyner numarası, güzergâh (yükleme–varış ili), yükleme ve varış ülkesi, plaka, cari muhasebe kodu, cari ünvanı ve cari vergi numarası. Şahıs firmalarında vergi numarası T.C. kimlik numarası ile aynı olduğu için bu alanı ayrıca vurguluyoruz. Bu, firmanızın kendi sistemine yapılan bir aktarımdır, üçüncü bir tarafa ifşa değildir. Köprü isteğe bağlıdır ve yalnızca talep eden firmalar için etkinleştirilir.
Muhasebe programından içe aktarım (Luca vb.). Firmanızın muhasebe programından dışa aldığı fatura listesini uygulamaya yüklemesi tek yönlüdür; bu işlemde Kunduz Suite'ten dışarıya veri gitmez, muhasebe programına da bir çağrı yapılmaz.
Diğer aktarım halleri
Kişisel verileriniz ayrıca mahkemelere, yetkili kamu kurumlarına ve hukuki danışmanlarımıza kanunen zorunlu olduğu ölçüde; ayrıca birleşme, bölünme veya işletmenin devri hâlinde devralan tüzel kişiye aktarılabilir. Böyle bir devir gerçekleşirse ilgili kişiler bilgilendirilir.
Yurt dışına aktarımın hukuki dayanağı
Yukarıda «yurt dışı» olarak işaretlenen aktarımlar ile sunucunun Almanya'da bulunması, KVKK m.9 kapsamında yurt dışına aktarım sayılır ve her biri için ayrı bir hukuki dayanak gerekir. Bu alıcılarla standart sözleşme temini süreci yürütülmektedir; henüz tamamlanmamış bir güvenceyi tamamlanmış gibi göstermemek için burada olduğu gibi yazıyoruz. Süreç tamamlandığında bu bölüm güncellenecektir. Bu arada isteğe bağlı olanlardan kaçınabilirsiniz: bildirimleri kapatabilir, harita ekranlarını kullanmayabilirsiniz.
08 Verilerin bulunduğu yer
Kunduz Suite, Hetzner Online GmbH altyapısında barındırılan bir sunucuda çalışır. Sunucunun bulunduğu veri merkezi: Falkenstein, Almanya (Hetzner bölgesi fsn1) — Avrupa Birliği sınırları içinde. Bu bilgi tahmin edilmemiş, sunucunun kendi örnek üstverisinden doğrulanmıştır. Sunucunun IP adresi için yapılan WHOIS sorgusu «Amsterdam» gösterebilir; bu yalnızca adres bloğunun RIPE'deki tahsis kaydıdır, fiziksel veri merkezi Almanya'dadır.
KVKK bakımından bu bir yurt dışına aktarımdır ve bu politikada öyle ele alınmıştır (7. bölüm). GDPR bakımından Almanya AEA içinde olduğundan barındırmanın kendisi için ayrıca bir Bölüm V aktarımı doğmaz.
- Veritabanı aynı sunucu üzerinde çalışır ve dışarıya ağ üzerinden açılmaz.
- Yüklediğiniz fotoğraf ve dosyalar da aynı sunucunun diskinde, her firma için ayrı dizinlerde ve rastgele üretilmiş dosya adlarıyla tutulur; harici bir bulut depolama servisi kullanılmaz.
- Uygulama ile sunucu arasındaki tüm trafik HTTPS (TLS) ile şifrelenir.
- Haftalık özet yedeği, 7. bölümdeki koşullar sağlandığında (tank modülü açık firmalar + sunucuda yükleme yapılandırması mevcutsa) Google Drive'a kopyalanır; aksi hâlde yalnızca bu sunucuda kalır.
- Barındırma sağlayıcısı Hetzner, altyapı işletmecisi olarak sunucudaki verilere teknik erişim imkânına sahiptir; bu nedenle 7. bölümdeki alıcı listesinde ayrıca gösterilmiştir.
09 Saklama süresi
Kişisel verileriniz aşağıda belirtilen süreler boyunca saklanır; sürenin sonunda silinir veya geri döndürülemez biçimde anonim hâle getirilir.
| Veri türü | Saklama süresi | Dayanak |
|---|---|---|
| Mali ve muhasebe kayıtları (fatura, tahsilat, cari hesap) | 10 yıl | Vergi Usul Kanunu ve Türk Ticaret Kanunu'ndaki saklama yükümlülüğü |
| Mesajlar ve mesaj ekleri | 5 yıl | Uyuşmazlık hâlinde ispat; genel zamanaşımı süresi |
| İş emri fotoğrafları ve operasyon belgeleri | 5 yıl | Hizmetin ifasının ispatı; genel zamanaşımı süresi |
| Denetim (erişim ve değişiklik) kayıtları | 2 yıl | Veri güvenliği yükümlülüğü — KVKK m.12 |
| Hesap ve kullanıcı verileri | Hesap silinene kadar; silme talebinde en geç 30 gün | Sözleşmenin ifası; KVKK m.7 ve m.11 |
Yedeklerden silme. Silinen bir kayıt, yedek rotasyonu nedeniyle bir süre daha yedek dosyalarında bulunabilir. Silme talebinden sonra en geç 90 gün içinde kayıt yedeklerden de düşer.
Yasal saklama yükümlülüğü nedeniyle hemen silinemeyen kayıtlar bakımından talebiniz reddedilmez: ilgili kayıt, süre doluncaya kadar yalnızca bu yükümlülüğün gerektirdiği ölçüde tutulur, başka hiçbir amaçla işlenmez ve süre dolduğunda silinir. Hangi kaydın kaldığı, gerekçesiyle birlikte size bildirilir.
Şu iki teknik süre zaman zaman saklama süresiyle karıştırılır, ancak saklama süresi değildir: dosya erişim bağlantılarının 7 günlük geçerlilik ömrü ve haftalık yedek dosyalarının sunucuda son 12 kopyayla sınırlı tutulması.
10 Güvenlik önlemleri
Aşağıdakiler uygulamada fiilen uygulanan önlemlerdir; abartılı bir güvenlik iddiasında bulunmuyoruz.
- Firmalar arası izolasyon. Her kayıt bir firmaya bağlıdır ve veritabanı düzeyinde satır bazlı güvenlik (row level security) ile filtrelenir. Bu kural zorunlu kılınmıştır; uygulama kodundaki bir hata bile başka bir firmanın verisinin görünmesine yol açmaz. Uygulama, veritabanına bu kuralı aşma yetkisi olmayan sınırlı bir rolle bağlanır ve bu durum açılışta doğrulanır.
- Parolalar ve PIN'ler özetlenerek saklanır. Parolalar ve şoför PIN'leri bcrypt ile, saha personeli PIN'leri ise veritabanı dışında tutulan ayrı bir gizli anahtarla HMAC-SHA256 kullanılarak özetlenir. Yönetici bir personelin PIN'ini belirleyebilir, ancak API yanıtlarında PIN ve özeti döndürülmediği için mevcut PIN'i göremez. Bu maddenin bugün için geçerli olan bir istisnası aşağıdaki şeffaflık listesinde açıklanmıştır.
- Aktarımda şifreleme. Uygulama ile sunucu arasındaki tüm iletişim HTTPS (TLS) üzerinden yapılır.
- Dosyalara imzalı ve süreli erişim. Yüklenen fotoğraf ve belgeler tahmin edilemez adlarla saklanır; doğrudan adresle indirilemez. Erişim, imzalı ve süresi dolan bağlantılarla yapılır. Çalıştırılabilir veya betik içerebilen dosya türleri hiçbir koşulda sunulmaz, dosya türü zorlanır ve tarayıcıda çalıştırılması engellenir.
- Rol bazlı yetki. Her kullanıcı yalnızca rolünün gerektirdiği kayıtları görür. Örneğin müşteri rolü yalnızca kendi cari hesabına bağlı kayıtları, depo rolü yalnızca depo ekranlarını görür ve mesajlaşmayı hiç kullanamaz. T.C. kimlik numarası bakımından erişim iki farklı düzeydedir ve bunu olduğu gibi yazıyoruz: personel özlük kartındaki T.C. kimlik numarası yalnızca admin ve yönetici rollerine açıktır; araç (çekici) kartındaki T.C. kimlik numarası alanı ise tüm ofis rollerine — yani admin, yönetici, operasyon, patron ve muhasebe rollerine — açıktır.
- Kimlik bilgisi maskeleme. Değişiklik kayıtlarına düşen istek içeriğinde parola, PIN, jeton, anahtar gibi alanlar kaydedilmeden önce maskelenir.
- Denetim kaydı. Kayıt oluşturma, güncelleme ve silme işlemleri kim tarafından ne zaman yapıldığıyla birlikte tutulur. Dürüst olmak gerekirse bu kayıt yalnızca değişiklikleri kapsar; «kim neye baktı» şeklinde bir okuma kaydı tutulmaz.
- Giriş güvenliği. Hatalı girişlerde kullanıcı varlığını ele vermeyen tek tip hata mesajı, sabit yanıt süresi ve deneme sayısı sınırı uygulanır. Oturumlar gerektiğinde toplu olarak geçersiz kılınabilir; bu işlem şu an yalnızca sunucu tarafında yapılır, arayüzde kullanıcıya sunulan bir düğmesi yoktur.
Şeffaflık gereği belirtmemiz gerekenler
- Saha PIN'lerinde geçiş dönemi istisnası. Saha personeli PIN'leri özet (HMAC-SHA256) olarak saklanacak biçimde değiştirildi, ancak eski düz metin PIN sütunu veritabanından henüz kaldırılmadı ve bir personelin özeti henüz üretilmemişse doğrulamada düz metin PIN de kabul edilmeye devam ediyor. Düz metin, ilgili personelin PIN'i güncellendiğinde ya da geri doldurma aracı çalıştırıldığında temizleniyor. Bu nedenle «çalınan bir veritabanı yedeği kısa PIN'leri açığa çıkarmaz» şeklinde koşulsuz bir güvence vermiyoruz; bu sütun düşürülene kadar istisna geçerlidir. Tüm kayıtlar özete geçirildiğinde bu sütun veritabanından düşürülecek ve bu madde listeden çıkarılacaktır.
- Denetim kaydındaki istek içeriği kişisel veriden arındırılmaz. Maskeleme yalnızca parola, PIN, jeton ve anahtar gibi kimlik bilgisi alanlarını kapsar; bir formda gönderilen T.C. kimlik numarası veya telefon numarası denetim kaydına okunabilir biçimde yazılır.
- T.C. kimlik numaraları alan bazında şifrelenmez ve maskelenmez. Bu alanlar firmalar arası izolasyon, rol kısıtları ve aktarım şifrelemesiyle korunur; alanın kendisi şifreli değildir.
- Hizmet sağlayıcı erişimi. Kunduz Suite'in sistem yöneticisi hesabı, teknik destek ve bakım amacıyla firma bazlı izolasyonun dışındadır ve teknik olarak tüm firmaların verisine (mesajlar dâhil) erişebilecek yetkiye sahiptir. Bu yetki yalnızca gerektiğinde kullanılır, ancak varlığını gizlemiyoruz.
- Dosya bağlantıları. İmzalı dosya bağlantıları belirli bir kullanıcıya bağlı değildir; bağlantı üçüncü bir kişinin eline geçerse süresi dolana kadar dosyaya erişilebilir. Bu nedenle dosya bağlantılarını uygulama dışında paylaşmamanızı öneririz.
- Web tarayıcısında oturum. Web sürümünde oturum jetonu tarayıcının yerel depolamasında tutulur. Ortak kullanılan bilgisayarlarda işiniz bittiğinde çıkış yapmanız önerilir.
Veri ihlali halinde: Kişisel verilerinizin hukuka aykırı olarak ele geçirilmesi durumunda, durum en kısa sürede ve her hâlükârda öğrenilmesinden itibaren 72 saat içinde Kişisel Verileri Koruma Kurulu'na, ayrıca ilgili kişilere bildirilir.
11 Haklarınız ve başvuru yolu
KVKK m.11 uyarınca veri sorumlusuna başvurarak şu haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK m.7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Nasıl başvurulur
Taleplerinizi destek@kunduzsuite.com adresine iletebilirsiniz. Başvurunuzda kimliğinizi doğrulayabileceğimiz bilgilerle birlikte talebinizi açıkça belirtmeniz gerekir. Başvurular en geç 30 gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul'ca belirlenen tarifedeki ücret talep edilebilir.
Veri sorumlusu gerçek kişi olduğu ve hizmet için yayımlanmış bir posta veya KEP adresi bulunmadığı için, yazılı başvuru kanalı olarak e-posta yeterlidir; ayrıca bir posta adresine yazmanız veya KEP kullanmanız gerekmez.
Başvurunuz reddedilir, verdiğimiz yanıtı yetersiz bulur veya süresinde yanıt alamazsanız Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.
Hesabınızın ve verilerinizin silinmesi
Hesabınızın silinmesini uygulamanın içinden isteyebilirsiniz. Mobil uygulamada Profil → Yasal ve Destek → Hesabımı Sil, web ve masaüstü panelinde ise aynı adı taşıyan bölüm bu talebi başlatır; onay için istenen kelimeyi yazmanız gerekir. Talebiniz kaydedildiği anda firmanızın yöneticilerine bildirim gider ve talep, işlenene kadar bekleyen talep listesinde görünür. Talebinizi, sonuçlanmadan önce aynı ekrandan iptal edebilirsiniz.
Ayrıca iki yol daha vardır: firmanızın yöneticisine başvurabilir veya destek@kunduzsuite.com adresine «Hesap silme talebi» konusuyla; ad soyadınız, hesabınızın e-posta veya telefon bilgisi, firmanızın adı ve rolünüzle birlikte yazabilirsiniz. Bir departmanın ortak (paylaşılan) saha hesabıyla girdiyseniz uygulama içi silme düğmesi bilinçli olarak gösterilmez: o oturum tek bir kişiye değil ekibe aittir ve tek dokunuşla tüm ekibin girişi kesilirdi. Bu durumda talep yöneticiniz veya destek adresi üzerinden, kimliğiniz doğrulanarak işlenir.
Talep hangi yoldan gelirse gelsin en geç 30 gün içinde sonuçlandırılır ve size teyit edilir; kayıt, yedek rotasyonu nedeniyle en geç 90 gün içinde yedeklerden de düşer. Verilerinizi kendi başınıza indirebileceğiniz bir dışa aktarma ekranı henüz yoktur; veri taşınabilirliği talebinizi destek adresinden iletebilirsiniz.
Silme nasıl uygulanır: anonimleştirme
Talep işlendiğinde giriş bilgileriniz ve kimlik alanlarınız (ad soyad, e-posta, telefon, şifre/PIN, varsa pasaport–vize bilgileri) kaldırılır, bildirim jetonlarınız silinir ve açık oturumlarınız geçersizleşir; uygulamaya bir daha giriş yapamazsınız. Buna karşılık, yasal ve sözleşmesel saklama süresi dolmamış kayıtlar (mali kayıtlar 10 yıl, mesajlar ve ekleri 5 yıl, iş emri fotoğrafları 5 yıl, denetim kayıtları 2 yıl) bu sürelerin sonuna kadar korunur — ancak sizinle ilişkilendirilemeyecek hale getirilir: bu kayıtlarda adınızın geçtiği alanlar «Silinmiş Kullanıcı» ile değiştirilir. Kayıtlar «ne oldu» sorusuna yanıt vermeye devam eder, «kim» sorusuna vermez. Süresi dolan kayıtlar saklama temizliğiyle tamamen silinir.
Bu nedenle silme, tüm satırların aynı anda yok edilmesi anlamına gelmez; bunu «kalıcı ve geri alınamaz kimliksizleştirme» olarak okuyun. Yasal saklama yükümlülüğü olmayan verileriniz için kalıcı silme talep etme hakkınız saklıdır.
Hangi verinin silindiği, hangisinin (yasal ve operasyonel gerekçeyle) kaldığı ve bağının nasıl koparıldığı Destek sayfasının «Hesap ve veri silme» bölümünde kalem kalem tablo hâlinde gösterilmiştir. Düzeltme, bilgi ve veri taşınabilirliği talepleri de aynı adresten karşılanır.
12 Çocukların verisi
Kunduz Suite kurumsal kullanım için tasarlanmış bir iş uygulamasıdır ve 18 yaş altındaki kişilere yönelik değildir. Hesaplar, hizmeti kullanan firmalar tarafından kendi çalışanları ve iş ortakları için açılır; uygulama bireysel kullanıcıya açık bir kayıt akışı içermez.
Bilgimiz dışında bir çocuğa ait kişisel verinin sisteme girildiğini tespit eder veya bu yönde bir bildirim alırsak, ilgili veriyi gecikmeksizin sileriz. Böyle bir durumu 11. bölümdeki başvuru adresinden bize iletebilirsiniz.
13 Çerez ve yerel depolama
Uygulama çerez (cookie) kullanmaz. Oturumunuz çerez yerine, isteklerle birlikte gönderilen bir oturum jetonuyla yürütülür. Çıkış yaptığınızda cihazda tutulan bu kayıtlar silinir. Cihazınızda saklananlar şunlardır:
- Mobil uygulama: işletim sisteminin güvenli anahtar deposunda (iOS Keychain / Android Keystore) yalnızca oturum jetonu değil, aynı zamanda kullanıcı profiliniz (ad soyad, rol ve hesap bilgileri) ve bağlı olduğunuz firmanın bilgisi saklanır. Ayrıca bildirim tercihiniz (bildirimleri kapattıysanız) yine bu güvenli depoda tutulur.
- Web ve masaüstü: oturum jetonu ve arayüz tercihleri tarayıcının yerel depolamasında tutulur. Oturum ömrü varsayılan olarak 30 gün, sistem yöneticisi oturumlarında 12 saattir.
- Tanıtım sitesi: yalnızca seçtiğiniz arayüz dili.
Bu tanıtım sitesinde de çerez kullanılmaz. Sitede analitik, ölçümleme, reklam veya izleme aracı bulunmaz; yazı tipleri ve simgeler dahil tüm içerik sayfanın kendi içinde sunulur, üçüncü taraf sunuculara istek gitmez. Sitede saklanan tek bilgi, seçtiğiniz arayüz dili tercihidir; bu tercih yalnızca tarayıcınızda kalır ve kimseyle paylaşılmaz. Bu nedenle sitede çerez onay bandı bulunmamaktadır.
Web ve masaüstü uygulama sürümlerinde harita ve arayüz bileşenleri dış sunuculardan yüklendiği için, 7. bölümde belirtildiği gibi IP adresiniz bu sağlayıcılara açılır. Mobil uygulamada ise harita, işletim sisteminin harita altyapısıyla çizildiğinden IP adresiniz Apple veya Google'a açılır (yine 7. bölüm).
14 Mobil uygulama izinleri
Mobil uygulamanın istediği ve istemediği izinler aşağıdadır. İzinler önceden toplu olarak değil, o özelliği ilk kullandığınız anda istenir.
| İzin | Ne için kullanılır | Ne zaman istenir |
|---|---|---|
| Kamera | İş emri, görev, depo ve harcama fişi fotoğrafı çekmek | Fotoğraf çekmek istediğiniz anda |
| Fotoğraf galerisi | Bir kayda veya mesaja mevcut bir görsel eklemek | Görsel eklemek istediğiniz anda; galerinin tamamına toplu erişim istenmez, yalnızca seçtiğiniz dosya alınır |
| Bildirim | İş atama, mesaj ve sefer durumu bildirimleri | Bildirimler ilk kez etkinleştirildiğinde |
| Konum | İstenmez. Uygulamada cihaz konumu okuyan hiçbir bileşen yoktur (5. bölüm) | Hiçbir zaman |
Yukarıdaki üç izin dışında uygulama başka bir izin istemez. iOS sürümünde yalnızca kamera ve fotoğraf galerisi için açıklama tanımlıdır; konum, kişiler, takvim veya sağlık verisi için hiçbir izin talebi tanımlanmamıştır.
15 Değişiklikler ve yürürlük
Bu politika, mevzuattaki değişiklikler veya uygulamanın veri işleme biçimindeki değişiklikler nedeniyle güncellenebilir. Güncellendiğinde bu sayfadaki son güncelleme tarihi ve sürüm numarası değiştirilir; kapsamlı değişikliklerde uygulama içinden veya e-posta ile ayrıca bilgilendirme yapılır.
Bu metnin 1.0 sürümü 4 Ağustos 2026 tarihinde yürürlüğe girmiştir. Politikanın önceki sürümlerini talep etmeniz hâlinde tarafınıza iletiriz.
Verilerinizle ilgili bir talebiniz mi var?
KVKK kapsamındaki başvurularınızı ve bu belgeyle ilgili sorularınızı yazılı olarak iletebilirsiniz. Başvurular en geç 30 gün içinde yanıtlanır.