1. Bu politika neyi kapsar
Bu gizlilik politikası, EFK İnşaat Turizm ve San. A.Ş. tarafından işletilen EFK Audit mobil uygulaması ve audit.cookshop.com.tr adresindeki web uygulaması için geçerlidir.
EFK Audit kurumsal bir denetim uygulamasıdır. Herkese açık bir tüketici uygulaması değildir: hesaplar yalnızca işveren tarafından açılır ve uygulama yalnızca yetkilendirilmiş personel tarafından kullanılır. Uygulamada kayıt olma (self-servis üyelik) yoktur.
Bu metin, uygulama içinde onayınıza sunulan KVKK Aydınlatma Metni'nin yerine geçmez; onu tamamlar. Uygulama içi metin, onay sürümlemesine tabidir ve hesabınızla ilişkilidir.
2. Veri sorumlusu ve iletişim
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca veri sorumlusu aşağıdaki tüzel kişidir. Bu politikaya, kişisel verilerinize veya haklarınızın kullanımına ilişkin her türlü başvuruyu bu kanallardan iletebilirsiniz.
| Alan | Bilgi |
|---|---|
| Ticari unvan | EFK İnşaat Turizm ve San. A.Ş. |
| Adres | Rüzgarlıbahçe Mahallesi, Özalp Sokağı No:10, Kavacık, 34810 Beykoz/İstanbul |
| E-posta | kvkk@efkinsaat.com |
| KEP | efk@hs02.kep.tr |
| Telefon | 0216 489 72 15 |
| VERBİS sicil no | 10013909 |
3. İşlenen kişisel veriler, amaçları ve hukuki dayanağı
Aşağıdaki tablo, uygulamanın topladığı kişisel veri kategorilerinin tamamını gösterir. Uygulama, bu tabloda yer almayan bir veri kategorisi toplamaz.
| Veri | Ne zaman toplanır | Amaç | Hukuki dayanak (KVKK m.5) |
|---|---|---|---|
| Kimlik ve iletişim bilgileri (ad, soyad, e-posta, telefon, sicil no) | İşveren hesabınızı açtığında | Hesap yönetimi, yetkilendirme, bildirim gönderimi | m.5/2-c — sözleşmenin ifası |
| Konum (GPS) | Yalnızca bir denetim başlatıldığında veya kanıt fotoğrafı çekildiğinde | Denetimin beyan edilen şubede yapıldığının doğrulanması | m.5/2-f — meşru menfaat (denetim bütünlüğü) |
| Fotoğraf (kanıt görselleri) | Denetim sırasında kullanıcı fotoğraf çektiğinde | Bulguların kanıtlanması, denetim kaydının bütünlüğü | m.5/2-c ve m.5/2-f |
| Cihaz tanımlayıcıları ve teknik veriler (cihaz modeli, işletim sistemi, uygulama sürümü, IP adresi) | Uygulama kullanımı boyunca | Güvenlik, oturum yönetimi, hata teşhisi, paylaşılan cihaz kilidi | m.5/2-f — meşru menfaat (bilgi güvenliği) |
| Push bildirim kaydı (cihaz jetonu) | Bildirim iznini verdiğinizde | Görev ve bulgu bildirimlerinin iletilmesi | m.5/1 — açık rıza |
| Biyometrik doğrulama (Face ID / parmak izi) | Uygulama kilidini açarken (isteğe bağlı) | Uygulama kilidinin açılması | m.5/1 — açık rıza |
| İşlem güvenliği kayıtları (giriş denemeleri, denetim izi) | Sistem kullanımı boyunca otomatik | Yetkisiz erişimin tespiti, yasal denetim izi | m.5/2-ç — hukuki yükümlülük |
Biyometrik doğrulama cihazınızın işletim sistemi tarafından yapılır. Parmak iziniz veya yüz verileriniz cihazdan ÇIKMAZ; sunucularımıza aktarılmaz ve tarafımızca saklanmaz. Uygulama yalnızca “doğrulandı / doğrulanmadı” sonucunu alır.
4. Konum verisi hakkında
Konum verisi yalnızca bir denetim başlatıldığında veya kanıt fotoğrafı çekildiğinde, o ana ait tek bir okuma olarak alınır. Uygulama arka planda sürekli konum takibi YAPMAZ; uygulama kapalıyken veya denetim dışında konumunuz okunmaz.
Konum verisi, denetimin beyan edilen şubede gerçekleştiğini doğrulamak için kullanılır. Personelin mesai dışı hareketlerini izlemek için kullanılmaz.
5. Üçüncü taraflara aktarım ve yurt dışına aktarım
Denetim verileriniz (bulgular, fotoğraflar, konum kayıtları) Türkiye'de bulunan kendi sunucularımızda saklanır ve üçüncü taraflara satılmaz, pazarlama amacıyla paylaşılmaz.
Aşağıdaki hizmet sağlayıcılar, yalnızca belirtilen sınırlı veriyi ve yalnızca belirtilen amaçla işler:
| Sağlayıcı | Aktarılan veri | Amaç | Konum |
|---|---|---|---|
| Google LLC (Firebase Cloud Messaging) | Cihaz push jetonu, Firebase kurulum kimliği (FID), bildirim başlığı ve gövdesi | Android cihazlara bildirim iletimi | ABD / AB — yurt dışı aktarım |
| Apple Inc. (APNs) | Cihaz push jetonu, bildirim başlığı ve gövdesi | iOS cihazlara bildirim iletimi | ABD / AB — yurt dışı aktarım |
| PostaGüvercini Bilişim A.Ş. | Telefon numarası, SMS içeriği (doğrulama kodu) | İki adımlı doğrulama kodlarının iletilmesi | Türkiye — yurt dışı aktarım yok |
ÖNEMLİ — uygulama açılışında otomatik bağlantı: EFK Audit'in Android sürümü, bildirim altyapısı (Firebase) nedeniyle uygulama her AÇILDIĞINDA, siz henüz uygulama içi metinleri onaylamadan önce Google'a bağlanır ve cihaza özel bir kurulum kimliği (Firebase Installation ID — FID) kaydeder. Bu kimlik adınızı, e-postanızı veya konumunuzu içermez; cihaza atanan teknik bir tanımlayıcıdır. Bunu burada açıkça beyan ediyoruz çünkü bu bağlantı rızanızdan önce gerçekleşmektedir. Uygulamayı kaldırdığınızda bu kimlik geçersiz kalır.
6. Saklama süreleri
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatın öngördüğü asgari sürelerde saklanır. Süre dolduğunda veriler silinir, yok edilir veya anonim hâle getirilir.
| Veri | Saklama süresi | Süre sonunda |
|---|---|---|
| Denetim izi (audit log) | 5 yıl | Silinir |
| Kanıt fotoğrafları | 5 yıl | Arşivlenir |
| Bulgu kayıtları | 5 yıl | Arşivlenir |
| Eğitim ve sınav kayıtları | 5 yıl | Arşivlenir |
| Güvenlik kayıtları | 2 yıl | Silinir |
| Giriş denemesi kayıtları | 1 yıl | Silinir |
| Bildirim kayıtları | 1 yıl | Silinir |
| Push bildirim jetonu | 90 gün kullanılmazsa | Silinir |
| Personel kaydı (işten ayrılış sonrası) | 10 yıl (vergi ve SGK yükümlülüğü) | Anonim hâle getirilir |
7. Veri güvenliği
Verileriniz aktarım sırasında TLS ile şifrelenir. Sunucularımız Türkiye'de barındırılır. Erişim yetkilendirmesi rol bazlıdır ve her yetkili erişim denetim izine kaydedilir.
Hesaplar iki adımlı doğrulama (MFA) ile korunabilir; art arda başarısız giriş denemelerinde hesap geçici olarak kilitlenir. Mobil uygulamada, cihaz paylaşımına karşı ek bir uygulama kilidi bulunur.
Bir veri ihlali yaşanması hâlinde, KVKK Madde 12 uyarınca Kişisel Verileri Koruma Kurulu'na ve etkilenen ilgili kişilere 72 saat içinde bildirim yapılır.
8. Haklarınız (KVKK Madde 11)
Kişisel verilerinize ilişkin olarak aşağıdaki haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- Kanundaki şartlar çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç çıkmasına itiraz etme
- Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
9. Başvuru ve hesap silme
Haklarınızı kullanmak için bölüm 2'deki iletişim kanallarından yazılı olarak başvurabilirsiniz. Başvurunuz en geç 30 gün içinde sonuçlandırılır (KVKK Madde 13).
Uygulama içinden kendi verilerinizin makine-okunur bir dökümünü indirebilir ve onay geçmişinizi görüntüleyebilirsiniz.
Hesap silme: EFK Audit kurumsal bir uygulamadır ve hesaplar işvereniniz tarafından açılır. Hesabınızın kapatılması ve kişisel verilerinizin silinmesi talebinizi bölüm 2'deki kanallardan iletebilirsiniz. Talebiniz, yasal saklama yükümlülükleri (vergi, SGK, denetim mevzuatı) saklı kalmak kaydıyla değerlendirilir; bu yükümlülüklerin kapsamındaki kayıtlar silinemediği durumlarda anonim hâle getirilir.
10. Çocukların verileri
EFK Audit yalnızca istihdam edilen yetişkin personelin kullanımına yöneliktir. 18 yaşın altındaki kişilerden bilerek kişisel veri toplanmaz. Böyle bir verinin sehven toplandığı tespit edilirse gecikmeksizin silinir.
11. Bu politikadaki değişiklikler
Bu politika güncellenebilir. Esaslı bir değişiklik yapıldığında sürüm numarası ve yürürlük tarihi güncellenir; uygulama içinde onayınıza sunulan metinlerde esaslı değişiklik olması hâlinde ayrıca onayınız istenir.
Bu metnin yürürlükteki sürümü: 1.0 — 3 Ağustos 2026.