
GİZLİLİK POLİTİKASI
İçindekiler
- 1. Veri Sorumlusu
- 2. Topladığımız Kişisel Veriler
- 3. Kişisel Verilerin İşlenme Amaçları
- 4. Hukuki İşleme Dayanakları
- 5. Çalışan Verilerinin İşlenmesi
- 6. Verilerin Paylaşımı
- 7. Yurt Dışına Veri Aktarımı
- 8. Veri Saklama Süreleri
- 9. Haklarınız
- 10. Veri Güvenliği
- 11. Politika Güncellemeleri
- 12. İletişim
Yasal Sayfalar
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatını taşıyan HR Skript, İstanbul merkezli bir SaaS İnsan Kaynakları yönetim platformudur. Platformumuz aracılığıyla işletmelerin ve çalışanlarının İK süreçlerini dijitalleştirmelerine olanak tanıyoruz.
Bu politikayla ilgili sorularınız için destek@hrskript.com adresinden bize ulaşabilirsiniz.
2. Topladığımız Kişisel Veriler
Aşağıdaki kategorilerdeki kişisel verileri toplayabilmekteyiz:
- Kimlik ve iletişim bilgileri: ad, soyad, e-posta adresi, telefon numarası, şirket adı ve unvanı
- Hesap bilgileri: kullanıcı adı, şifre özeti ve platforma giriş geçmişi
- Çalışan verileri: işveren tarafından sisteme yüklenen çalışan özlük, bordro ve performans bilgileri
- Kullanım verileri: oturum kimlikleri, ziyaret edilen sayfalar, özellik kullanım istatistikleri ve hata günlükleri
- Ödeme ve fatura bilgileri: fatura adresi, vergi kimlik numarası; kart bilgileri ödeme altyapı sağlayıcısı tarafından işlenir, tarafımızca saklanmaz
- Çerez ve teknik veriler: IP adresi, tarayıcı türü, cihaz bilgisi ve analitik tanımlayıcıları
3. Kişisel Verilerin İşlenme Amaçları
Topladığımız kişisel veriler aşağıdaki amaçlarla işlenmektedir:
- Platform hesabınızın oluşturulması, yönetilmesi ve güvenliğinin sağlanması
- İK modüllerinin (izin, bordro, performans, işe alım) işlevselliğinin sunulması
- Abonelik, faturalama ve ödeme süreçlerinin yürütülmesi
- Teknik destek ve müşteri hizmetleri taleplerinin karşılanması
- Ürün geliştirme ve hizmet kalitesinin iyileştirilmesi için anonim kullanım analizleri yapılması
- Yasal yükümlülüklerin yerine getirilmesi ve yetkili kamu kurumlarına bilgi verilmesi
- Güvenlik ihlallerinin tespiti, önlenmesi ve soruşturulması
4. Hukuki İşleme Dayanakları
Kişisel verilerinizi KVKK madde 5 ve 6 kapsamında aşağıdaki hukuki dayanaklara istinaden işlemekteyiz:
- Sözleşmenin kurulması ve ifası: platform abonelik sözleşmesinin hayata geçirilmesi için zorunlu işlemler
- Meşru menfaat: güvenlik izleme, dolandırıcılık tespiti ve hizmet iyileştirme amaçlı veri analitiği
- Açık rıza: pazarlama iletişimi ve zorunlu olmayan çerezler için
- Hukuki yükümlülük: vergi mevzuatı, iş hukuku ve diğer düzenleyici gereklilikler
5. Çalışan Verilerinin İşlenmesi
İşveren olarak platformumuzu kullanan şirketler, çalışanlarına ait kişisel verileri sisteme aktarır. Bu ilişkide şirket "veri sorumlusu", HR Skript ise "veri işleyen" konumundadır. HR Skript, söz konusu verileri yalnızca platform hizmetinin sunulması amacıyla işler; bu verileri üçüncü taraflarla pazarlama amacıyla paylaşmaz. Veri sorumlusu konumundaki işverenin KVKK kapsamındaki yükümlülüklerini yerine getirmesi kendi sorumluluğundadır.
6. Verilerin Paylaşımı
Kişisel verilerinizi üçüncü taraflarla yalnızca aşağıdaki koşullarda paylaşmaktayız:
- Bulut altyapı sağlayıcıları: platform AWS ve Hetzner altyapısı üzerinde çalışmaktadır; veriler Türkiye veya AB veri merkezlerinde tutulmaktadır
- Ödeme altyapısı: abonelik ödemeleri güvenli ödeme sağlayıcıları aracılığıyla işlenir
- E-posta ve bildirim servisleri: platform bildirimleri için güvenilir üçüncü taraf servis sağlayıcılar kullanılır
- Hukuki zorunluluk: yetkili kamu kurumlarının yasal talepleri doğrultusunda
Kişisel verilerinizi asla satmaz, kiralamaz veya ticari amaçla üçüncü taraflara devretmeyiz.
7. Yurt Dışına Veri Aktarımı
Verilerinizin yurt dışına aktarılması söz konusu olduğunda, KVKK madde 9 uyarınca açık rızanızı alır veya Kişisel Verileri Koruma Kurulu tarafından yeterli koruma sağladığı tespit edilmiş ülkelerle sınırlı kalırız. Bulut altyapımızda kullanılan yurt dışı sunucular için gerekli standart sözleşme maddeleri uygulanmaktadır.
8. Veri Saklama Süreleri
Kişisel veriler, ilgili oldukları amaç için gerekli olan süre boyunca ve yasal yükümlülükler çerçevesinde saklanmaktadır:
- Aktif hesap verileri: hesap aktif olduğu sürece
- Hesap kapatma sonrası: yasal yükümlülükler çerçevesinde 3 yıla kadar
- Fatura ve muhasebe kayıtları: 10 yıl (Vergi Usul Kanunu gereği)
- Güvenlik ve erişim günlükleri: 2 yıl
- Çalışan özlük verileri: iş ilişkisinin sona ermesinden itibaren 10 yıl
9. Haklarınız
KVKK madde 11 uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- Kanun ve ilgili mevzuat hükümlerine uygun işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde silinmesini veya yok edilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
Bu haklarınızı kullanmak için destek@hrskript.com adresine yazılı başvuru yapabilirsiniz. Başvurularınız 30 gün içinde sonuçlandırılacaktır.
10. Veri Güvenliği
Kişisel verilerinizin korunması için TLS/SSL şifreleme, erişim kontrolü, güvenlik duvarı, düzenli güvenlik taramaları ve veri yedekleme gibi teknik ve idari tedbirler uygulamaktayız. Veri ihlali durumunda KVKK hükümleri doğrultusunda ilgili kişileri ve Kişisel Verileri Koruma Kurulu'nu bilgilendiririz.
11. Politika Güncellemeleri
Bu Gizlilik Politikası'nı zaman zaman güncelleyebiliriz. Önemli değişiklikler olduğunda sizi platform içi bildirim veya e-posta ile haberdar ederiz. Güncel politika her zaman hrskript.com/gizlilik-politikasi adresinde yayımlanacaktır.
12. İletişim
Gizlilik Politikası veya kişisel verilerinizle ilgili her türlü soru ve talebiniz için destek@hrskript.com adresine yazabilirsiniz.