Gizlilik Politikası
Bu Gizlilik Politikası, TekstilApp mobil uygulaması ve ilişkili TekstilPanel hizmetleri kapsamında kişisel verilerin nasıl işlendiğini açıklar.
Hangi Verileri Topluyoruz
- Hesap bilgileri: Firma kodu, e-posta adresi, ad-soyad veya kullanıcı adı, şifrelenmiş parola kaydı.
- Oturum ve güvenlik bilgileri: Bearer token, oturum süresi, cihaz adı, platform bilgisi, uygulama sürümü, IP adresi ve kullanıcı oturum hareketleri.
- Cihaz ve uygulama verileri: Mobil cihaz modeli, işletim sistemi, uygulama versiyonu ve hata ayıklama için sınırlı teknik kayıtlar.
- Bildirim verileri: Push izin durumu ve Firebase Cloud Messaging (FCM) cihaz tokenı.
- Uygulama içi kullanım verileri: Açılan ekranlar, erişilen tenant alan adı, oturum doğrulama ve gerekli işlem logları.
- İş verileri: Uygulama üzerinden görüntülenen veya işlenen sipariş, müşteri, ürün, stok, hatırlatma ve benzeri kurumsal kayıtlar.
Verileri Nasıl Topluyoruz
- Kullanıcı uygulamaya kayıt olurken veya giriş yaparken
- Uygulama tenant alan adına bağlanıp paneli yüklerken
- Push bildirim izni verildiğinde ve FCM token üretildiğinde
- Uygulama kullanıldıkça oturum uzatma ve güvenlik kontrolleri yapılırken
- Yönetici veya kullanıcı panel içinde işlem yaptığında
Verileri Hangi Amaçlarla İşliyoruz
- Kullanıcı hesabını oluşturmak ve doğrulamak
- Yetkili kullanıcıya tenant paneline erişim sağlamak
- Oturum güvenliğini ve hesap bütünlüğünü korumak
- Sipariş, üretim, stok, hatırlatma ve operasyon süreçlerini yürütmek
- Anlık bildirim göndermek ve cihaz bazlı bildirim teslimatını yönetmek
- Hata tespiti, güvenlik incelemesi ve teknik destek sunmak
- Yasal yükümlülükleri yerine getirmek ve kayıt tutmak
İşlemenin Hukuki Sebepleri
Kişisel veriler, hizmetin sunulabilmesi, sözleşmenin kurulması veya ifası, sistem güvenliğinin sağlanması, hukuki yükümlülüklerin yerine getirilmesi ve gerektiğinde meşru menfaatler kapsamında işlenebilir. Bildirim izni gibi cihaz seviyesindeki tercihler ayrıca ilgili platformun izin mekanizmaları üzerinden yönetilir.
Üçüncü Taraflar ve Veri Paylaşımı
- Firebase Cloud Messaging (Google): Mobil bildirimlerin iletilmesi için cihaz tokenı ve ilgili push metadata işlenebilir.
- Apple Push ve Google altyapıları: Bildirim teslimatı sırasında ilgili platform servisleri teknik veri işleyebilir.
- Barındırma ve altyapı sağlayıcıları: Uygulamanın çalışması, güvenliği ve log yönetimi için sınırlı erişim olabilir.
- Yetkili kamu kurumları: Kanunen zorunlu hallerde ve talep edilmesi halinde paylaşım yapılabilir.
Uygulama reklam amaçlı üçüncü taraf veri satışı yapmaz. Yeni bir üçüncü taraf entegrasyonu eklenirse bu politika güncellenir.
Veri Saklama ve Silme
- Hesap ve işlem kayıtları, hizmet ilişkisi devam ettiği ve ilgili mevzuat gerektirdiği sürece saklanabilir.
- Oturum tokenları ve cihaz tokenları belirli süre sonunda, logout sonrasında veya teknik olarak geçersiz hale geldiklerinde silinebilir ya da pasif hale getirilebilir.
- Push tokenları, kullanılmayan veya geçersiz hale gelen cihazlar için otomatik temizleme süreçlerine tabi olabilir.
- Silme talepleri, yasal saklama zorunlulukları saklı kalmak kaydıyla değerlendirilir.
Bildirimler
Kullanıcı mobil bildirim izni verirse uygulama cihaz için bir FCM tokenı oluşturabilir ve bu token sunucuya kaydedilebilir. Bu token yalnızca ilgili kullanıcı hesabına bildirim göndermek amacıyla kullanılır. Kullanıcı cihazındaki bildirim ayarlarını kapatabilir veya uygulamadan çıkış yaparak tokenın silinmesini tetikleyebilir.
Veri Güvenliği
- Şifreler düz metin olarak saklanmaz.
- Mobil oturum bilgileri cihazda güvenli depolama alanında tutulur.
- Yetkisiz erişimi önlemek için erişim kontrolleri ve log kayıtları uygulanır.
- Teknik ve idari tedbirler düzenli olarak gözden geçirilir.
Kullanıcının Hakları
Uygulanabilir mevzuat kapsamında kullanıcı; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, düzeltilme, silinme, işleme amacını öğrenme, aktarım yapılan üçüncü kişileri bilme ve gerekli hallerde itiraz etme hakkına sahip olabilir.
Başvurular, yukarıda belirtilen iletişim kanalları üzerinden veya veri sorumlusunun belirleyeceği resmi başvuru yöntemiyle iletilmelidir.
Çocukların Gizliliği
Uygulama genel olarak kurumsal kullanıma yöneliktir ve çocuklara yönelik tasarlanmamıştır. Bilinçli olarak çocuklardan kişisel veri toplanması amaçlanmaz.
Politika Değişiklikleri
Bu politika güncellenebilir. Esaslı değişikliklerde uygulama içinde, internet sitesinde veya ilgili iletişim kanalları üzerinden bildirim yapılabilir. Güncel sürüm yayınlandığı tarihten itibaren geçerli olur.