Mobil Uygulama İçin Kullanım Koşulları Sözleşmesi ve Gizlilik Politikası — kişisel verilerin korunması bölümü (Madde 8–21, 24).
Kapsam
İşbu Gizlilik Politikası; Timdex Yazılım Bilişim Limited Şirketi tarafından sunulan mobil uygulama, internet sitesi ve bağlı dijital kanallarda yürütülen kişisel veri işleme faaliyetlerini düzenleyen «Mobil Uygulama İçin Kullanım Koşulları Sözleşmesi ve Gizlilik Politikası»nın gizlilik ve kişisel veriler bölümünü oluşturur.
Veri sorumlusu:
Şirket Unvanı: Timdex Yazılım Bilişim Limited Şirketi
MERSİS No: 0844123248000001
Vergi No: 8441232480
Adres: Bahçelievler Mahallesi Plevne Sokak no:98/4 Eskişehir/Tepebaşı
E-posta: info@tasitgo.com
Telefon: 08503052635
KEP Adresi: timdexyazilim@hs01.kep.tr
İnternet Sitesi: www.tasitgo.com
Madde 8 — Temel ilkeler
Şirket, kişisel veri işleme faaliyetlerini aşağıdaki ilkelere uygun olarak yürütür:
1. Hukuka ve dürüstlük kurallarına uygun davranır.
2. Verilerin doğru ve gerektiğinde güncel olmasını gözetir.
3. Verileri belirli, açık ve meşru amaçlarla işler.
4. Verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü biçimde işler.
5. Verileri, ilgili mevzuatta öngörülen veya işleme amacı için gerekli olan süre kadar muhafaza eder.
Şirket, ileride ortaya çıkabilecek muhtemel veya belirsiz ihtiyaçlar gerekçesiyle sınırsız ve genel nitelikte veri işleme faaliyeti yürütmez.
Madde 9 — İşlenen kişisel veri kategorileri
Şirket tarafından işlenebilecek kişisel veri kategorileri, Kullanıcı'nın hizmetten yararlanma şekline ve sıfatına göre aşağıdaki kapsamda olabilir:
1. Kimlik bilgileri: ad, soyad, T.C. kimlik numarası.
2. Sürücü ve yeterlilik bilgileri: ehliyet bilgileri, ehliyet görselleri, SRC bilgileri ve varsa ilgili belge bilgileri.
3. İletişim bilgileri: telefon numarası, e-posta adresi, adres bilgileri.
4. Araç bilgileri: plaka bilgisi.
5. Konum verileri: taşıma veya teslimat operasyonunun yürütülmesi için gerekli anlık konum verileri ve operasyon sürecine ilişkin sınırlı konum kayıtları.
6. Ödeme ve finansal işlem bilgileri: ödeme bilgileri, tahsilat bilgileri, ödeme referansları, işlem kayıtları ve varsa faturalama bilgileri.
7. Görsel veriler: belge yüklemeleri, doğrulama görselleri ve kullanıcı tarafından sisteme yüklenen diğer görseller.
8. Çağrı merkezi ve destek kayıtları: çağrı merkezi ses kayıtları, destek talepleri, şikâyet içerikleri ve başvuru kayıtları.
9. İşlem güvenliği verileri: cihaz bilgileri, uygulama içi işlem kayıtları, log kayıtları, IP bilgileri, oturum bilgileri, hata ve trafik kayıtları.
10. Özel nitelikli kişisel veriler: yalnızca gerçekten gerekli olması hâlinde ve ilgili mevzuat çerçevesinde yüz doğrulama, canlılık kontrolü ve benzeri biyometrik veriler.
Biyometrik veriler, genel ve olağan bir doğrulama aracı olarak değil; somut ihtiyaç bulunan ve daha hafif doğrulama yöntemlerinin yetersiz kaldığı durumlarla sınırlı olarak değerlendirilir.
Madde 10 — Kişisel verilerin işlenme amaçları
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
1. Kullanıcı hesabının oluşturulması, yönetilmesi ve güvenliğinin sağlanması.
2. Kimlik doğrulama ve KYC süreçlerinin yürütülmesi.
3. Sürücü başvurularının değerlendirilmesi, ehliyet ve varsa SRC doğrulama süreçlerinin yürütülmesi.
4. Taşıma veya teslimat hizmetlerinin planlanması, yürütülmesi ve tamamlanması.
5. Operasyon güvenliğinin sağlanması ve hizmet ifasının temini.
6. Ödeme, tahsilat, mutabakat ve faturalandırma süreçlerinin yürütülmesi.
7. Sigorta süreçlerinin yürütülmesi.
8. Müşteri desteği, çağrı merkezi, talep ve şikâyet yönetiminin sağlanması.
9. Çağrı merkezi ses kayıtlarının hizmet kalitesi, işlem güvenliği, kimlik doğrulama ve uyuşmazlık çözümü amaçlarıyla tutulması.
10. Uygulama güvenliğinin sağlanması, kötüye kullanımın önlenmesi ve log yönetiminin yapılması.
11. Mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi.
12. Yetkili kurum ve kuruluş taleplerinin karşılanması.
13. Uyuşmazlıkların çözümü, hakların tesisi, kullanılması veya korunması.
14. Sistem performansının ölçülmesi, hata tespiti ve hizmet kalitesinin geliştirilmesi.
15. Ticari elektronik ileti gönderimi bakımından, yalnızca ilgili mevzuata uygun onay bulunması hâlinde kampanya, indirim, tanıtım, reklam ve pazarlama faaliyetlerinin yürütülmesi.
Madde 11 — Kişisel veri toplama yöntemleri ve hukuki sebepler
Kişisel veriler; mobil uygulama, internet sitesi, mobil site, çağrı merkezi, e-posta, başvuru formları, belge yükleme alanları, destek ekranları, harita ve konum servisleri, log altyapıları, cihaz kayıtları, çağrı merkezi sistemleri ve benzeri elektronik kanallar aracılığıyla toplanabilir.
Kişisel veriler, somut veri işleme faaliyetinin niteliğine göre aşağıdaki hukuki sebeplere dayanılarak işlenebilir:
1. Kanunlarda açıkça öngörülmesi.
2. Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması.
3. Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
4. Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması.
5. İlgili kişinin kendisi tarafından alenileştirilmiş olması.
6. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için zorunlu olması.
7. Açık rıza gerektiren hallerde ilgili kişinin açık rızasının bulunması.
Şirket, açık rıza gerektirmeyen işleme faaliyetlerini mümkün olduğu ölçüde uygun hukuki sebeplere dayandırır.
Madde 12 — Aydınlatma yükümlülüğü ve açık rıza ayrımı
Şirket, kişisel verilerin elde edilmesi sırasında ilgili kişiyi asgari olarak veri sorumlusunun kimliği, işlenme amaçları, aktarım yapılabilecek alıcılar, toplama yöntemi ve hukuki sebebi ile ilgili kişinin hakları konusunda bilgilendirir.
Aydınlatma yükümlülüğü ile açık rıza birbirinden ayrı kavramlardır. İşbu metin, tek başına genel bir açık rıza beyanı yerine geçmez. Açık rıza gerektiren hallerde ayrı onay mekanizmaları işletilir.
Madde 13 — Biyometrik veri ve kimlik doğrulama süreçleri
Şirket, yüz doğrulama, canlılık kontrolü ve benzeri biyometrik veri işleme faaliyetlerini yalnızca gerçekten gerekli kimlik doğrulama ihtiyacının bulunduğu, alternatif ve daha hafif doğrulama yöntemlerinin yeterli olmadığı ve veri işleme faaliyetinin ölçülü olduğu hâllerde değerlendirir.
Biyometrik veri işleme; açık rızanın bulunması, ilgili mevzuatta açık hüküm bulunması ve somut sürecin niteliğinin biyometrik doğrulamayı gerekli kılması şartları gözetilerek yürütülür. Biyometrik veriler, genel gözetim, sürekli kimlik izleme veya sınırsız profil oluşturma amacıyla kullanılmaz.
Madde 14 — Konum verisinin işlenmesi
Konum verisi; taşıma veya teslimat operasyonunun güvenli yürütülmesi, rota oluşturulması, navigasyon desteği, işlem güvenliği, hizmet ifası ve uyuşmazlık çözümü amaçlarıyla işlenebilir.
Konum verileri yalnızca yetkili personel tarafından görüntülenir; son kullanıcılarla paylaşılmaz. Hizmet sona erdikten sonra ilgili kişinin anlık konumunun kesintisiz ve sınırsız izlenmesi söz konusu değildir.
Madde 15 — Yurt içi aktarım
Şirket, kişisel verileri işbu Sözleşme'de belirtilen amaçlarla ve ilgili mevzuat çerçevesinde iş ortakları, ödeme altyapısı sağlayıcıları, sigorta süreçlerinde görev alan taraflar, çağrı merkezi ve destek hizmet sağlayıcıları, bulut altyapı sağlayıcıları, harita ve konum hizmeti sağlayıcıları, kimlik doğrulama hizmet sağlayıcıları, hukuki/danışmanlık hizmeti alınan taraflar ile yetkili kamu kurum ve kuruluşlarına aktarabilir. Aktarım, yalnızca gerekli veri ile sınırlı ve işleme amacıyla uyumlu biçimde yapılır.
Madde 16 — Yurt dışı aktarım
Şirket, kişisel verilerin yurt dışına aktarımını 6698 sayılı Kanun ve ilgili ikincil düzenlemelere uygun olarak yürütür. Yeterlilik kararı, uygun güvence mekanizmaları veya mevzuatta öngörülen arızi aktarım şartları esas alınır. Açık rıza yalnızca mevzuatta gerekli görülen özel hâllerde ayrıca alınır.
Madde 17 — Çerez, SDK ve benzeri teknolojiler
Şirket, internet sitesi ve mobil uygulama üzerinde çerez, piksel, SDK, tanımlayıcı, analitik araç ve benzeri teknolojiler kullanabilir. Zorunlu teknolojiler hizmetin çalışması için gereklidir; performans, analiz, işlevsellik, reklam ve pazarlama teknolojileri ile konum çerezleri/SDK'leri ayrı değerlendirilir.
Zorunlu olmayan çerez ve benzeri teknolojiler, ilgili kişinin tercihi ve gerekli olduğunda açık rızası alınmadan devreye alınmaz. Şirket altyapısında, somut teknik ihtiyaca göre Firebase Analytics, Google Maps SDK, AWS Rekognition veya benzeri üçüncü taraf araçlar kullanılabilir.
Madde 18 — Çağrı merkezi ve ses kayıtları
Şirket ile Kullanıcı arasında çağrı merkezi veya sair sesli iletişim kanalları üzerinden gerçekleştirilen görüşmeler; hizmet kalitesinin izlenmesi, talep ve şikâyet yönetimi, kimlik doğrulama, işlem güvenliği ve uyuşmazlık çözümü amaçlarıyla kaydedilebilir. Ses kayıtlarına erişim yalnızca görevi gereği yetkili personelle sınırlıdır.
Madde 19 — Veri güvenliği
Şirket, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin güvenli biçimde muhafazasını sağlamak amacıyla gerekli teknik ve idari tedbirleri alır. Bu kapsamda SSL/TLS, yetki matrisi, erişim sınırlamaları, log kayıtları, oturum güvenliği, sunucu güvenlik tedbirleri, personel gizlilik yükümlülükleri ve veri işleyen üçüncü taraflar bakımından sözleşmesel güvenlik yükümlülükleri uygulanabilir.
İşlenen kişisel verilerin kanuni olmayan yollarla üçüncü kişiler tarafından elde edilmesi hâlinde Şirket, durumu en kısa sürede ilgili kişiye ve gerekli hâllerde yetkili mercilere bildirir.
Madde 20 — Saklama süreleri ve imha
Kişisel veriler, ilgili mevzuatta öngörülen süre boyunca veya işlendikleri amaç için gerekli olan süre kadar saklanır. İşlenmesini gerektiren sebebin ortadan kalkması hâlinde veriler silinir, yok edilir veya anonim hale getirilir.
Başlıca saklama çerçeveleri: faturalama ve muhasebe kayıtları, trafik ve log kayıtları, çağrı merkezi ses kayıtları, açık rıza ve onay kayıtları, kimlik doğrulama kayıtları, konum kayıtları ve biyometrik veriler — ilgili mevzuat ve işleme amacının gerektirdiği sürelerle sınırlı olarak.
Madde 21 — İlgili kişinin hakları ve başvuru usulü
Kullanıcı, veri sorumlusuna başvurarak kişisel veri işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını öğrenme, yurt içi/yurt dışı aktarılan üçüncü kişileri bilme, eksik veya yanlış verilerin düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, otomatik analiz sonucuna itiraz etme ve kanuna aykırı işleme sebebiyle zararın giderilmesini talep etme haklarına sahiptir.
Başvuru kanalları:
Yazılı Başvuru Adresi: Bahçelievler Mahallesi Plevne Sokak no:98/4 Eskişehir/Tepebaşı
E-posta: info@tasitgo.com
KEP: timdexyazilim@hs01.kep.tr
Madde 24 — Gizlilik
Şirket, işlediği kişisel verileri işleme amacı dışında kullanmamayı, hukuka aykırı şekilde üçüncü kişilerle paylaşmamayı ve gizliliği korumayı kabul eder. Kullanıcı da hizmet ilişkisi kapsamında öğrendiği diğer kullanıcılara, sürücülere, müşterilere veya üçüncü kişilere ait kişisel verileri hukuka aykırı şekilde kullanmamayı, çoğaltmamayı, yaymamayı ve üçüncü kişilerle paylaşmamayı kabul eder.