Gizlilik Politikası

EFK Audit mobil ve web uygulaması

Sürüm 1.0 · Yürürlük tarihi: 3 Ağustos 2026

1. Bu politika neyi kapsar

Bu gizlilik politikası, EFK İnşaat Turizm ve San. A.Ş. tarafından işletilen EFK Audit mobil uygulaması ve audit.cookshop.com.tr adresindeki web uygulaması için geçerlidir.

EFK Audit kurumsal bir denetim uygulamasıdır. Herkese açık bir tüketici uygulaması değildir: hesaplar yalnızca işveren tarafından açılır ve uygulama yalnızca yetkilendirilmiş personel tarafından kullanılır. Uygulamada kayıt olma (self-servis üyelik) yoktur.

Bu metin, uygulama içinde onayınıza sunulan KVKK Aydınlatma Metni'nin yerine geçmez; onu tamamlar. Uygulama içi metin, onay sürümlemesine tabidir ve hesabınızla ilişkilidir.

2. Veri sorumlusu ve iletişim

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca veri sorumlusu aşağıdaki tüzel kişidir. Bu politikaya, kişisel verilerinize veya haklarınızın kullanımına ilişkin her türlü başvuruyu bu kanallardan iletebilirsiniz.

AlanBilgi
Ticari unvanEFK İnşaat Turizm ve San. A.Ş.
AdresRüzgarlıbahçe Mahallesi, Özalp Sokağı No:10, Kavacık, 34810 Beykoz/İstanbul
E-postakvkk@efkinsaat.com
KEPefk@hs02.kep.tr
Telefon0216 489 72 15
VERBİS sicil no10013909

3. İşlenen kişisel veriler, amaçları ve hukuki dayanağı

Aşağıdaki tablo, uygulamanın topladığı kişisel veri kategorilerinin tamamını gösterir. Uygulama, bu tabloda yer almayan bir veri kategorisi toplamaz.

VeriNe zaman toplanırAmaçHukuki dayanak (KVKK m.5)
Kimlik ve iletişim bilgileri (ad, soyad, e-posta, telefon, sicil no)İşveren hesabınızı açtığındaHesap yönetimi, yetkilendirme, bildirim gönderimim.5/2-c — sözleşmenin ifası
Konum (GPS)Yalnızca bir denetim başlatıldığında veya kanıt fotoğrafı çekildiğindeDenetimin beyan edilen şubede yapıldığının doğrulanmasım.5/2-f — meşru menfaat (denetim bütünlüğü)
Fotoğraf (kanıt görselleri)Denetim sırasında kullanıcı fotoğraf çektiğindeBulguların kanıtlanması, denetim kaydının bütünlüğüm.5/2-c ve m.5/2-f
Cihaz tanımlayıcıları ve teknik veriler (cihaz modeli, işletim sistemi, uygulama sürümü, IP adresi)Uygulama kullanımı boyuncaGüvenlik, oturum yönetimi, hata teşhisi, paylaşılan cihaz kilidim.5/2-f — meşru menfaat (bilgi güvenliği)
Push bildirim kaydı (cihaz jetonu)Bildirim iznini verdiğinizdeGörev ve bulgu bildirimlerinin iletilmesim.5/1 — açık rıza
Biyometrik doğrulama (Face ID / parmak izi)Uygulama kilidini açarken (isteğe bağlı)Uygulama kilidinin açılmasım.5/1 — açık rıza
İşlem güvenliği kayıtları (giriş denemeleri, denetim izi)Sistem kullanımı boyunca otomatikYetkisiz erişimin tespiti, yasal denetim izim.5/2-ç — hukuki yükümlülük

Biyometrik doğrulama cihazınızın işletim sistemi tarafından yapılır. Parmak iziniz veya yüz verileriniz cihazdan ÇIKMAZ; sunucularımıza aktarılmaz ve tarafımızca saklanmaz. Uygulama yalnızca “doğrulandı / doğrulanmadı” sonucunu alır.

4. Konum verisi hakkında

Konum verisi yalnızca bir denetim başlatıldığında veya kanıt fotoğrafı çekildiğinde, o ana ait tek bir okuma olarak alınır. Uygulama arka planda sürekli konum takibi YAPMAZ; uygulama kapalıyken veya denetim dışında konumunuz okunmaz.

Konum verisi, denetimin beyan edilen şubede gerçekleştiğini doğrulamak için kullanılır. Personelin mesai dışı hareketlerini izlemek için kullanılmaz.

5. Üçüncü taraflara aktarım ve yurt dışına aktarım

Denetim verileriniz (bulgular, fotoğraflar, konum kayıtları) Türkiye'de bulunan kendi sunucularımızda saklanır ve üçüncü taraflara satılmaz, pazarlama amacıyla paylaşılmaz.

Aşağıdaki hizmet sağlayıcılar, yalnızca belirtilen sınırlı veriyi ve yalnızca belirtilen amaçla işler:

SağlayıcıAktarılan veriAmaçKonum
Google LLC (Firebase Cloud Messaging)Cihaz push jetonu, Firebase kurulum kimliği (FID), bildirim başlığı ve gövdesiAndroid cihazlara bildirim iletimiABD / AB — yurt dışı aktarım
Apple Inc. (APNs)Cihaz push jetonu, bildirim başlığı ve gövdesiiOS cihazlara bildirim iletimiABD / AB — yurt dışı aktarım
PostaGüvercini Bilişim A.Ş.Telefon numarası, SMS içeriği (doğrulama kodu)İki adımlı doğrulama kodlarının iletilmesiTürkiye — yurt dışı aktarım yok

ÖNEMLİ — uygulama açılışında otomatik bağlantı: EFK Audit'in Android sürümü, bildirim altyapısı (Firebase) nedeniyle uygulama her AÇILDIĞINDA, siz henüz uygulama içi metinleri onaylamadan önce Google'a bağlanır ve cihaza özel bir kurulum kimliği (Firebase Installation ID — FID) kaydeder. Bu kimlik adınızı, e-postanızı veya konumunuzu içermez; cihaza atanan teknik bir tanımlayıcıdır. Bunu burada açıkça beyan ediyoruz çünkü bu bağlantı rızanızdan önce gerçekleşmektedir. Uygulamayı kaldırdığınızda bu kimlik geçersiz kalır.

6. Saklama süreleri

Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatın öngördüğü asgari sürelerde saklanır. Süre dolduğunda veriler silinir, yok edilir veya anonim hâle getirilir.

VeriSaklama süresiSüre sonunda
Denetim izi (audit log)5 yılSilinir
Kanıt fotoğrafları5 yılArşivlenir
Bulgu kayıtları5 yılArşivlenir
Eğitim ve sınav kayıtları5 yılArşivlenir
Güvenlik kayıtları2 yılSilinir
Giriş denemesi kayıtları1 yılSilinir
Bildirim kayıtları1 yılSilinir
Push bildirim jetonu90 gün kullanılmazsaSilinir
Personel kaydı (işten ayrılış sonrası)10 yıl (vergi ve SGK yükümlülüğü)Anonim hâle getirilir

7. Veri güvenliği

Verileriniz aktarım sırasında TLS ile şifrelenir. Sunucularımız Türkiye'de barındırılır. Erişim yetkilendirmesi rol bazlıdır ve her yetkili erişim denetim izine kaydedilir.

Hesaplar iki adımlı doğrulama (MFA) ile korunabilir; art arda başarısız giriş denemelerinde hesap geçici olarak kilitlenir. Mobil uygulamada, cihaz paylaşımına karşı ek bir uygulama kilidi bulunur.

Bir veri ihlali yaşanması hâlinde, KVKK Madde 12 uyarınca Kişisel Verileri Koruma Kurulu'na ve etkilenen ilgili kişilere 72 saat içinde bildirim yapılır.

8. Haklarınız (KVKK Madde 11)

Kişisel verilerinize ilişkin olarak aşağıdaki haklara sahipsiniz:

  • Kişisel verinizin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
  • Kanundaki şartlar çerçevesinde silinmesini veya yok edilmesini isteme
  • Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç çıkmasına itiraz etme
  • Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

9. Başvuru ve hesap silme

Haklarınızı kullanmak için bölüm 2'deki iletişim kanallarından yazılı olarak başvurabilirsiniz. Başvurunuz en geç 30 gün içinde sonuçlandırılır (KVKK Madde 13).

Uygulama içinden kendi verilerinizin makine-okunur bir dökümünü indirebilir ve onay geçmişinizi görüntüleyebilirsiniz.

Hesap silme: EFK Audit kurumsal bir uygulamadır ve hesaplar işvereniniz tarafından açılır. Hesabınızın kapatılması ve kişisel verilerinizin silinmesi talebinizi bölüm 2'deki kanallardan iletebilirsiniz. Talebiniz, yasal saklama yükümlülükleri (vergi, SGK, denetim mevzuatı) saklı kalmak kaydıyla değerlendirilir; bu yükümlülüklerin kapsamındaki kayıtlar silinemediği durumlarda anonim hâle getirilir.

10. Çocukların verileri

EFK Audit yalnızca istihdam edilen yetişkin personelin kullanımına yöneliktir. 18 yaşın altındaki kişilerden bilerek kişisel veri toplanmaz. Böyle bir verinin sehven toplandığı tespit edilirse gecikmeksizin silinir.

11. Bu politikadaki değişiklikler

Bu politika güncellenebilir. Esaslı bir değişiklik yapıldığında sürüm numarası ve yürürlük tarihi güncellenir; uygulama içinde onayınıza sunulan metinlerde esaslı değişiklik olması hâlinde ayrıca onayınız istenir.

Bu metnin yürürlükteki sürümü: 1.0 — 3 Ağustos 2026.