Gizlilik Politikası
Son güncelleme: 8 Haziran 2026
Bu Gizlilik Politikası, FieldPulse platformunu (“Hizmet”) kullandığınızda kişisel verilerinizi nasıl topladığımızı, kullandığımızı, paylaştığımızı ve koruduğumuzu açıklar. Veri sorumlusu [Şirket Tüzel Unvanı] (“Şirket”) olup, kişisel verileriniz 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuata uygun olarak işlenir.
1. Kapsam
Bu politika; fieldpulse.app alan adı üzerinden sunulan web uygulaması, ilerici web uygulaması (PWA) ve ilgili tüm hizmetler için geçerlidir. Hizmet, saha çalışanlarının görev, lokasyon ve mesai takibini sağlayan abonelik tabanlı bir SaaS ürünüdür. Hesap sahibi (“Kullanıcı”) ile Kullanıcı tarafından sisteme eklenen saha çalışanlarının verileri bu politika kapsamında ele alınır.
Bu metin, KVKK kapsamındaki aydınlatma yükümlülüğümüzü tamamlayıcı niteliktedir. Yasal dayanak ve haklarınıza ilişkin ayrıntılar için KVKK Aydınlatma Metni sayfamızı inceleyebilirsiniz.
2. Topladığımız Veriler
Hizmet kapsamında aşağıdaki kategorilerde kişisel veri toplanabilir:
2.1. Hesap ve İletişim Verileri
- Kimlik ve iletişim: ad-soyad, e-posta adresi, telefon numarası, unvan ve çalıştığınız organizasyona ilişkin bilgiler.
- Hesap bilgileri: kullanıcı adı, şifrelenmiş parola, rol ve yetki tanımları, ekip/bölge atamaları.
- Faturalandırma: abonelik planı, fatura bilgileri ve ödeme durumu. Ödemeler İyzico altyapısı üzerinden alınır; kart bilgileriniz Şirket tarafından saklanmaz.
2.2. Kullanım Verileri
- Oluşturduğunuz görevler, projeler, rotalar, ziyaret kayıtları ve raporlar gibi içerik verileri.
- Hizmeti nasıl kullandığınıza dair işlem kayıtları (giriş zamanları, tıklanan özellikler, hata günlükleri).
2.3. Konum Verileri
Hizmetin temel işlevi gereği, saha çalışanlarının konum/lokasyon verileriişlenir. Konum verisi yalnızca mesai saatleri içinde ve çalışanın açık rızası ile aydınlatılması koşuluyla toplanır. Bu kapsamda anlık konum, ziyaret edilen noktalar ve gidilen rotalar kaydedilebilir. Konum izleme yalnızca iş takibi amacıyla yapılır; mesai dışında konum takibi yapılmaması hesap sahibinin sorumluluğundadır. Konum verisi en hassas veri kategorimizdir ve buna uygun güvenlik tedbirleriyle korunur.
2.4. Cihaz ve Teknik Veriler
- IP adresi, tarayıcı türü, işletim sistemi ve cihaz tanımlayıcıları.
- Dil tercihi, ekran/oturum bilgileri ve uygulama sürümü gibi teknik veriler.
2.5. Çerezler ve Benzer Teknolojiler
Oturumun sürdürülmesi, tercihlerin hatırlanması ve Hizmetin iyileştirilmesi için çerezler ve benzeri teknolojiler kullanırız. Ayrıntılar için Çerez Politikası sayfamıza bakınız.
3. Verileri Nasıl Kullanıyoruz
Topladığımız verileri aşağıdaki amaçlarla işleriz:
- Hesabınızı oluşturmak, kimliğinizi doğrulamak ve Hizmete erişiminizi sağlamak.
- Saha takibi, görev yönetimi, harita/rota görüntüleme ve raporlama gibi temel işlevleri sunmak.
- Abonelik süreçlerini yürütmek, ödemeleri tahsil etmek ve fatura düzenlemek.
- İşlemsel bildirimler (parola sıfırlama, davet, fatura, sistem uyarıları) göndermek.
- Hizmeti güvenli tutmak, hataları gidermek, kötüye kullanımı ve dolandırıcılığı önlemek.
- Performansı ölçmek ve Hizmeti geliştirmek.
- Yürürlükteki mevzuattan kaynaklanan yükümlülükleri yerine getirmek.
4. Verileri Kimlerle Paylaşıyoruz
Kişisel verilerinizi satmıyoruz. Verileriniz yalnızca Hizmetin sunulması için gerekli olduğu ölçüde ve ilgili sözleşmesel/yasal güvenceler altında aşağıdaki hizmet sağlayıcılarla (alt yüklenicilerle) paylaşılabilir:
- Supabase — barındırma ve veritabanı altyapısı; hesap, içerik ve konum verileri bu altyapıda saklanır.
- Mapbox — harita görüntüleme ve konum tabanlı özellikler; harita işlevlerinin sunulması için gerekli teknik veriler iletilir.
- Resend — işlemsel e-postaların (bildirim, davet, parola sıfırlama) gönderimi; bu kapsamda e-posta adresiniz işlenir.
- İyzico — ödeme ve abonelik tahsilatı; ödeme verileri doğrudan İyzico tarafından işlenir.
Bunlara ek olarak, yetkili kamu kurum ve kuruluşlarının yasal talepleri ile şirket birleşme/devir gibi hallerde, mevzuatın gerektirdiği ölçüde paylaşım yapılabilir.
5. Veri Güvenliği
Kişisel verilerinizi yetkisiz erişime, kayba ve kötüye kullanıma karşı korumak için idari ve teknik tedbirler uygularız:
- Satır düzeyi güvenlik (RLS): Her Kullanıcı yalnızca kendi organizasyonuna ait verilere erişebilir; veritabanı düzeyinde erişim izolasyonu sağlanır.
- Şifreleme: Veriler aktarım sırasında (TLS/HTTPS) ve saklama sırasında şifrelenir; parolalar geri döndürülemez biçimde özetlenerek (hash) saklanır.
- Erişim kontrolü: Rol ve yetki bazlı erişim, en az ayrıcalık ilkesi ve işlem kayıtlarının (log) tutulması.
Hiçbir yöntem %100 güvenlik garantisi sunmaz; ancak verilerinizin korunması için makul ve güncel önlemleri sürdürmeyi taahhüt ederiz.
6. Veri Saklama Süreleri
Kişisel verilerinizi yalnızca işlendikleri amacın gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen yasal saklama süreleri kadar muhafaza ederiz. Aboneliğiniz sona erdikten sonra hesap verileriniz makul bir süre içinde silinir veya anonim hale getirilir; fatura ve mali kayıtlar gibi yasal saklama yükümlülüğüne tabi veriler ise ilgili süre boyunca saklanır. Konum verileri, takip amacının ortadan kalkmasının ardından öngörülen saklama süresinin sonunda silinir veya anonimleştirilir.
7. Kullanıcı Hakları
KVKK'nın 11. maddesi uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, bunlara erişme, düzeltilmesini veya silinmesini isteme, işlemeye itiraz etme ve aktarıldığı üçüncü kişileri öğrenme gibi haklara sahipsiniz. Bu haklarınızı nasıl kullanabileceğinize ve başvuru yöntemlerine ilişkin ayrıntılar için KVKK Aydınlatma Metni sayfamızı inceleyebilirsiniz.
8. Uluslararası Veri Aktarımı
Kullandığımız bazı hizmet sağlayıcıların sunucuları yurt dışında bulunabilir. Bu durumda kişisel verileriniz, KVKK'nın yurt dışına veri aktarımına ilişkin hükümlerine ve gerekli güvencelere uygun olarak işlenebilir. Aktarım, yalnızca Hizmetin sunulması için gerekli olduğu ölçüde ve uygun koruma tedbirleri sağlanarak gerçekleştirilir.
9. Çocukların Gizliliği
Hizmet, 18 yaşından küçük kişilere yönelik değildir ve bilerek çocuklara ait kişisel veri toplamayız. Bir çocuğa ait verinin rızası olmaksızın işlendiğini fark edersek, söz konusu veriyi makul süre içinde sileriz. Böyle bir durumu fark ederseniz lütfen bizimle iletişime geçin.
10. Politikadaki Değişiklikler
Bu Gizlilik Politikası'nı zaman zaman güncelleyebiliriz. Önemli değişikliklerde uygun yöntemlerle bilgilendirme yaparız. Yürürlükteki sürüm, bu sayfada belirtilen güncelleme tarihi ile geçerlidir. Hizmeti kullanmaya devam etmeniz, güncel politikayı kabul ettiğiniz anlamına gelir.
11. İletişim
Bu politikaya veya kişisel verilerinizin işlenmesine ilişkin sorularınız için kvkk@fieldpulse.app adresine yazabilir veya İletişim sayfamızdaki kanalları kullanabilirsiniz.
Veri Sorumlusu: [Şirket Tüzel Unvanı]
Adres: [Açık Adres, İlçe/İl]
E-posta: destek@fieldpulse.app