Personelin haklı endişeleri
QR puantaj sistemine geçmeyi düşündüğünüzde personelden sıkça gelen sorular: 'Telefonum sürekli izleniyor mu?', 'Konum verim nereye gidiyor?', 'Bu yasal mı?'. Bu sayfa tüm bu soruların somut cevaplarını veriyor.
Sürekli takip endişesi
'24 saat konumum görünüyor mu?'
Sadece QR anı
Konum yalnızca QR okuma sırasında bir kez okunur. Diğer zamanlarda hiçbir konum verisi sunucuya gitmez.
Konum izini izlenmesi
'İşten çıktıktan sonra nereye gittiğim biliniyor mu?'
İşten çıkışta hiçbir veri yok
Çıkış QR'ı okutulduktan sonra uygulamadan tek tek konum verisi alınmaz. Cihaz arka plan konumu paylaşmıyor.
Veri yurt dışı aktarımı endişesi
'Verim Türkiye dışına çıkıyor mu? KVKK uyumlu mu?'
AB sunucuda saklama
Firebase europe-west1 (Belçika) bölgesinde tutulur. KVKK Madde 9 kapsamında SCC sözleşmesi var.
Güvenlik ve KVKK uyumu detayları
-
✓Tek seferlik konum okumaQR kod okutulduğu anda telefon GPS'ten konum alır, sunucuya gönderir, bağlantıyı kapatır. Sürekli arka plan takibi YOK.
-
✓iOS Background Location yokUygulama Info.plist'inde 'Always' konum izni istemez. Sadece 'When in Use' (uygulama açıkken) kullanır.
-
✓Veriler şifreli iletilirKonum koordinatları HTTPS/TLS üzerinden şifreli olarak iletilir. Aradaki ağda görülemez.
-
✓Dinlenme hâlinde şifrelemeSunucuda da veriler şifreli (encryption at rest). Veritabanı dump'ı çalsa bile içeriği okuyamazlar.
-
✓AB veri saklamaFirebase europe-west1 bölgesinde — KVKK Madde 9 uyumlu yurt dışı aktarım için Standart Sözleşme Maddeleri (SCC) imzalı.
-
✓Kullanıcı hakları korunurKVKK Madde 11 hakları aktif: veri silme, düzeltme, taşıma, itiraz hakkı her kullanıcı için kullanılabilir.
-
✓Reklam izleme yokApp Tracking Transparency (ATT) izni İSTENMEZ. Cihazınızı veya başka uygulamaları izlemiyoruz.
-
✓Üçüncü taraf paylaşım yokKonum verileriniz reklamcılara, analitik firmalarına veya başka üçüncü taraflara satılmıyor / paylaşılmıyor.
Bu sayfa kimler için yararlı?
İşveren / yönetici
Personelinize QR puantaj sistemini önerirken yasal güvenceyi paylaşmak için.
Personel / kullanıcı
QR puantaj uygulamasını kuracak çalışanların kendi gizlilik haklarını anlaması için.
Hukuk müşaviri / mali müşavir
İşletmenizin KVKK uyumunu denetleyenler için somut teknik referans.
İK departmanı
Yeni personel eğitiminde gizlilik politikasını anlatmak için somut materyal.
Sürekli takip eden sistemler vs MGT QR puantaj
Konum bazlı puantaj sistemleri arasında ciddi gizlilik farkları var. MGT'nin pozisyonu net.
Veri akışı — Personel sabah QR okuttu
- 08:55 — Personel salona varır. Telefonunu çıkarır, MGT App'i açar. Bu noktada hiçbir konum verisi okunmaz.
- 08:55:30 — Personel 'QR oku' butonuna basar. Kamera açılır, kapıdaki QR'a doğru tutar.
- 08:55:32 — QR okundu. Sistem o anda telefondan üç şey ister: (a) o anki GPS koordinatı, (b) o anki saat, (c) personelin oturum hesabı.
- 08:55:33 — Veriler HTTPS/TLS ile şifrelenmiş şekilde Firebase europe-west1 sunucusuna gönderilir. Mesafe kontrolü yapılır: salon koordinatına 12 metre — uygun, doğrulandı.
- 08:55:34 — Giriş kaydı oluşturuldu. Telefon ile sunucu arasındaki bağlantı kapatıldı. Konum okuma sona erdi.
- 08:55:34 sonrası, gün boyu — Hiçbir konum verisi okunmaz veya gönderilmez. Personel uygulamadayken bile arka plan konumu takip edilmez. Telefonun GPS sensörü uygulama tarafından kullanılmaz.
- 17:30 — Personel çıkış için tekrar QR okutur. Aynı 4 saniyelik akış tekrarlanır. Kayıt oluşur, bağlantı kapanır.
- Sonuç — O gün için sunucuda toplam 2 konum noktası vardır: 08:55:33 (giriş) ve 17:30:30 (çıkış). Diğer hiçbir an için veri yok.