Gizlilik Politikası
Bu politika, CariMasa web paneli ve mobil uyumlu uygulama kabuğunun kullanımı sırasında gizlilik, veri güvenliği ve kullanıcı sorumluluklarına ilişkin temel ilkeleri açıklar.
1. Kapsam
Gizlilik Politikası; CariMasa hesabı oluşturan kullanıcıları, şirket yöneticilerini, çalışanları ve platform üzerinden kaydı tutulan müşteri, tedarikçi, personel ve iş ortaklarına ait verilerin korunmasına ilişkin genel uygulamaları kapsar.
2. Toplanan Bilgiler
- Hesap ve profil bilgileri: kullanıcı adı, ad-soyad, rol, şirket, iletişim ve oturum bilgileri.
- İşlem verileri: cari hesap hareketleri, stok kayıtları, faturalar, çekler, ödemeler, görevler ve raporlar.
- Belge verileri: sisteme yüklenen dosyalar, dekontlar, mutabakat yanıtları ve ticari evraklar.
- Güvenlik verileri: IP adresi, erişim zamanı, başarısız giriş denemeleri, denetim izi ve sistem logları.
- Teknik veriler: tarayıcı, cihaz, oturum çerezi, hata kayıtları ve uygulama performans bilgileri.
3. Kullanım Amaçları
- Ön muhasebe, stok, cari, finans, insan kaynakları ve görev yönetimi fonksiyonlarını sunmak.
- Kullanıcı yetkilerini yönetmek ve güvenli oturum sağlamak.
- Rapor, çıktı, PDF, e-posta ve dışa aktarma işlemlerini gerçekleştirmek.
- Hizmeti geliştirmek, bakım yapmak, hata gidermek ve destek sağlamak.
- Yetkisiz erişimi önlemek ve hukuki/ticari yükümlülükleri yerine getirmek.
4. Çerezler ve Oturum Teknolojileri
CariMasa, kullanıcı oturumunu sürdürmek, güvenliği sağlamak ve uygulamanın mobil/web kabuğunu çalıştırmak için zorunlu çerezler ve tarayıcı depolama teknolojileri kullanabilir. Bu çerezler hizmetin çalışması için gereklidir. Pazarlama veya üçüncü taraf takip çerezleri varsayılan olarak kullanılmaz.
5. Veri Paylaşımı
Veriler; yasal zorunluluklar, yetkili kurum talepleri, hizmetin işletilmesi, güvenlik, barındırma, yedekleme, e-posta/SMS gönderimi, ödeme, muhasebe ve teknik destek gibi zorunlu süreçler dışında üçüncü kişilerle paylaşılmaz. Paylaşım gerektiğinde veri minimizasyonu ve amaçla sınırlılık ilkeleri uygulanır.
6. Güvenlik
CariMasa; rol bazlı yetkilendirme, oturum çerezi güvenliği, denetim kaydı, IP kısıtlama, iki aşamalı doğrulama, yedekleme ve loglama gibi güvenlik özelliklerini destekler. Kullanıcılar güçlü şifre kullanmalı, hesap bilgilerini üçüncü kişilerle paylaşmamalı ve şirket verilerini yalnızca yetkili oldukları amaçlarla işlemelidir.
7. Saklama ve Silme
Hesap ve işlem verileri; hizmetin devamı, yasal yükümlülükler, muhasebe kayıtları, yedekleme, denetim izi ve uyuşmazlık yönetimi için gerekli süre boyunca saklanır. Süresi dolan veya saklama amacı ortadan kalkan veriler silinir, yok edilir veya anonim hale getirilir.
8. Kullanıcı ve Şirket Sorumlulukları
- Şirket yöneticileri, kullanıcı rollerini ve erişim yetkilerini güncel tutmalıdır.
- Kullanıcılar, sisteme yalnızca gerekli ve doğru bilgileri girmelidir.
- Yetkisiz veri indirme, paylaşma veya üçüncü kişilere aktarma yapılmamalıdır.
- İşten ayrılan veya yetkisi değişen kullanıcıların erişimleri zamanında kapatılmalıdır.
9. Politika Değişiklikleri
Bu politika, mevzuat değişiklikleri, hizmet kapsamı veya güvenlik ihtiyaçları doğrultusunda güncellenebilir. Güncel metin her zaman uygulama içindeki bu sayfada yayımlanır.
10. İletişim
Gizlilik ve kişisel veri talepleri, veri sorumlusunun resmi iletişim kanalları üzerinden iletilmelidir. CariMasa'yı kullanan şirketler, kendi müşterileri, çalışanları ve tedarikçileri için gerekli başvuru kanallarını ayrıca duyurmalıdır.
Önemli Not
Bu politika genel kullanım için hazırlanmış bir taslaktır. Nihai yayımdan önce resmi şirket bilgileri, hizmet sağlayıcılar, aktarım süreçleri, saklama süreleri ve başvuru kanalları hukuki danışman tarafından kontrol edilmelidir.