KVKK · 6698 Sayılı Kanun

Gizlilik Politikası ve KVKK Aydınlatma Metni

MGT App olarak kişisel verilerinizi nasıl topluyor, neden işliyor ve hangi haklarınızla nasıl başvurabileceğinizi şeffaf biçimde açıklarız.

Yürürlük: 1 Şubat 2026 Son güncelleme: 21 Nisan 2026 Veri Sorumlusu: Aziz Erkan Yolcu
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) Madde 10 kapsamındaki aydınlatma yükümlülüğümüzü yerine getirmek ve MGT App uygulamasını kullanırken kişisel verilerinizin nasıl işlendiğini açıklamak amacıyla hazırlanmıştır. Bu politika; web sürümü (giris.mgtapp.com) ve iOS uygulaması (App Store) dahil olmak üzere MGT App'in tüm dağıtım kanalları için geçerlidir.

Veri Sorumlusunun Kimliği

KVKK uyarınca, kişisel verileriniz AZİZ ERKAN YOLCU (“Veri Sorumlusu”) tarafından aşağıda açıklanan kapsamda işlenmektedir.

UnvanAZİZ ERKAN YOLCU
AdresTantavi Mah. Estergon Cad. Exen İstanbul F Blok No: 24 F İç Kapı No: 300 Ümraniye / İstanbul
Vergi Dairesi / VKNÜmraniye / 9810641756
E-posta (KVKK Başvuru)bilgi@mgtapp.com
Telefon0553 522 93 00
Web Sitesigiris.mgtapp.com

İşlenen Kişisel Veriler

Uygulamayı kullanan farklı kişi grupları için işlenen veri kategorileri aşağıda gösterilmiştir. KVKK kapsamındaki veri kategorileri esas alınmıştır.

2.1. Personel (Çalışanlar)

Kategoriİşlenen Veri Örnekleri
KimlikAd, soyad, sicil numarası, kısaltma
İletişimTelefon, e-posta adresi
Özlükİşe başlama tarihi, görev/rol, izin geçmişi, vardiya planı
Görsel KayıtProfil fotoğrafı (kullanıcı yüklerse)
KonumQR ile giriş/çıkış sırasında o ana ait koordinat ve mesafe doğrulaması (sürekli takip yapılmaz)
İşlem GüvenliğiOturum açma kayıtları, IP adresi, cihaz/uygulama sürümü, loglar
Müşteri / Mesleki İşlemAtanan görevler, hizmet kayıtları, performans verileri
FinansHak ediş, mesai, prim ve avans bilgileri

2.2. Müşteri (Gelinler ve Etkinlik Sahipleri)

Kategoriİşlenen Veri Örnekleri
KimlikAd, soyad
İletişimTelefon, varsa e-posta
Müşteri İşlemEtkinlik tarihi, saati, hizmet türü, modaevi, fotoğrafçı bilgisi, prova durumu, referans kaynağı
FinansAnlaşılan ücret, ödenen kapora, kalan tutar, ödeme geçmişi
NotlarÖzel istekler, uyarı/dikkat notları (operasyonel amaçla)

2.3. Başvuru Sahipleri (Form Doldurarak İletişime Geçenler)

Web ve form entegrasyonları (ör. Pabbly üzerinden iletilen formlar) aracılığıyla iletilen kimlik, iletişim ve etkinlik talep bilgileri.

2.4. Ziyaretçiler

Uygulamayı kullanırken oluşturulan teknik veriler: tarayıcı türü, cihaz bilgisi, IP adresi, hata raporlama verileri (Sentry), erişim logları.

Özel nitelikli kişisel veriler: MGT App, kural olarak sağlık, biyometrik, din, siyasi görüş, sendika üyeliği gibi özel nitelikli kişisel verileri toplamaz. Personelin sağlık raporu / istirahat raporu gibi belgeleri yüklemesi durumunda bu veriler ayrıca KVKK Madde 6 kapsamında ve açık rıza ile işlenir; üçüncü kişilerle paylaşılmaz.

Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:

İşlemenin Hukuki Sebepleri

Verileriniz, KVKK Madde 5 ve 6 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:

Kişisel Verilerin Aktarımı

5.1. Yurt İçi Aktarım

Kişisel verileriniz, yalnızca işin gerektirdiği ölçüde ve aşağıdaki taraflarla paylaşılabilir:

5.2. Yurt Dışı Aktarım

MGT App; bulut tabanlı altyapısı gereği bazı verileri yurt dışında bulunan veri işleyenlerle paylaşır. Aktarım, KVKK Madde 9 kapsamında, ilgili sağlayıcılarla yapılan veri işleme sözleşmeleri (Standart Sözleşme Maddeleri / SCC) ve uygun teknik-idari tedbirler çerçevesinde gerçekleştirilir.

Hizmet SağlayıcıAmaçKonum
Google Firebase (Firestore, Cloud Functions, Authentication, Storage)Veritabanı, kimlik doğrulama, dosya depolamaAB (europe-west1)
Google Calendar / WorkspaceEtkinlik takvim entegrasyonuAB / ABD
Apple Inc.iOS uygulaması dağıtımı, push bildirim altyapısı (APNs)ABD / AB
Vercel Inc.Web frontend dağıtımı (CDN)ABD / Global
SentryHata izleme ve uygulama sağlığıABD
PabblyForm ve entegrasyon otomasyonuHindistan / Global
Yurt dışı aktarım için açık rızanız gerekmesi hâlinde bu rıza, hesap oluşturma veya ilgili özelliği kullanma sırasında ayrıca alınacaktır.

Toplama Yöntemleri ve Cihaz İzinleri

6.1. Genel Toplama Yöntemleri

Verileriniz aşağıdaki yöntemlerle toplanmaktadır:

6.2. Mobil Uygulama İzinleri (iOS / Android)

MGT App mobil uygulaması, yalnızca aşağıdaki amaçlar için ve siz onay verdiğinizde cihaz izinlerini kullanır. İzinler reddedilse de uygulamanın temel özelliklerinin önemli bir kısmı çalışmaya devam eder; ancak ilgili özellik (ör. QR ile giriş) kullanılamayabilir. İzinleri istediğiniz zaman cihaz ayarlarınızdan yönetebilirsiniz.

İzin Kullanım Amacı İşlenen Veri / Saklama
Konum
yalnızca uygulama açıkken
QR ile giriş/çıkış sırasında işyerine yakınlığınızı doğrulamak için tek seferlik anlık konum okunur. Sürekli (arka planda) konum takibi yapılmaz. Koordinat ve mesafe bilgisi puantaj kaydıyla birlikte saklanır.
Kamera QR kod okumak için kamera erişimi kullanılır. Görüntü kaydedilmez, yalnızca anlık tarama yapılır. Görüntü saklanmaz; sadece çözümlenen QR içeriği işlenir.
Bildirimler
Push
Görev, izin, mesaj ve sistem bildirimlerini iletmek için kullanılır. Cihaz token'ı kullanıcı hesabıyla eşleştirilerek saklanır; mesaj iletimi Apple APNs ve Google FCM üzerinden yapılır.
Fotoğraf Kütüphanesi Yalnızca kullanıcı profil fotoğrafı yüklemek istediğinde, seçilen tek bir fotoğrafa erişim için kullanılır. Yüklenen fotoğraf güvenli bulut depolamada (Firebase Storage) tutulur; kütüphanedeki diğer fotoğraflara erişilmez.
İzlenmeme hakkı (App Tracking Transparency): MGT App; reklam, profilleme veya üçüncü taraf takip amacıyla cihazınızı veya başka uygulamaları izlemez. ATT izni istenmez.

Saklama Süreleri

Kişisel veriler, işlenme amacının gerektirdiği süre boyunca ve mevzuatın öngördüğü asgari sürelerde saklanır. Süre sonunda veriler silinir, yok edilir veya anonim hâle getirilir.

Veri TürüSaklama Süresi
Personel özlük verileriİş ilişkisi sona erdikten sonra 10 yıl (İş Kanunu, SGK mevzuatı)
Mali / muhasebe verileri10 yıl (Türk Ticaret Kanunu, Vergi Usul Kanunu)
Müşteri kayıtlarıHizmet ilişkisi sona erdikten sonra 10 yıl
QR giriş/çıkış kayıtları5 yıl
Sistem log ve hata kayıtları1 yıl
Pazarlama / iletişim verileriAçık rıza geri alınana kadar
KVKK başvuru kayıtları5 yıl

Veri Güvenliği

Kişisel verilerinizi korumak için aşağıdaki teknik ve idari tedbirleri uygulamaktayız:

KVKK Madde 11 Kapsamında Haklarınız

İlgili Kişi olarak başvurarak aşağıdaki haklarınızı kullanabilirsiniz:

  1. Kişisel verinizin işlenip işlenmediğini öğrenme,
  2. İşlenmişse bu veriye ilişkin bilgi talep etme,
  3. İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  4. Yurt içinde veya yurt dışında verilerinizin aktarıldığı üçüncü kişileri bilme,
  5. Eksik veya yanlış işlenmişse düzeltilmesini isteme,
  6. KVKK Madde 7'de öngörülen şartlar çerçevesinde silinmesini, yok edilmesini veya anonim hâle getirilmesini isteme,
  7. Yapılan düzeltme/silme/yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  8. Otomatik sistemlerle yapılan analiz sonucunda aleyhinize bir sonuç çıkmasına itiraz etme,
  9. Verilerin kanuna aykırı işlenmesi nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

Başvuru Yolları

Yukarıdaki haklarınızı kullanmak için "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ"e uygun olarak başvurunuzu aşağıdaki yöntemlerden biri ile iletebilirsiniz:

Başvurunuzda; ad-soyad, T.C. kimlik numarası (yabancılar için pasaport numarası ve uyruk), tebligata esas yerleşim/iş yeri adresi, varsa bildirime esas e-posta/telefon ve talep konusunun açıkça belirtilmesi gerekmektedir.

Başvurunuz, KVKK Madde 13 uyarınca en geç 30 gün içinde sonuçlandırılır. İşlem ek bir maliyet gerektirmediği sürece ücretsizdir; ek maliyet gerektiren hâllerde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarife uygulanır.

Hesap ve Veri Silme Talebi

Hesabınızı ve buna bağlı kişisel verilerinizi silmek isterseniz aşağıdaki yöntemlerden birini kullanabilirsiniz:

Talebiniz alındıktan sonra; mevzuat gereği saklanması zorunlu olan veriler hariç olmak üzere hesabınız ve ilgili kişisel verileriniz makul süre içinde silinir. Saklanması zorunlu olan veriler, yasal saklama süresi sonunda silinir veya anonimleştirilir.

Çerezler ve Yerel Depolama

MGT App; oturum yönetimi, kullanıcı tercihlerinin hatırlanması ve uygulama performansının ölçülmesi amacıyla çerezler ve tarayıcı yerel depolama (localStorage) teknolojilerini kullanır.

Üçüncü taraf reklam çerezi kullanılmaz; verileriniz pazarlama amacıyla satılmaz.

Çocuklara İlişkin Veriler

MGT App, 18 yaşın altındaki kişilere yönelik bir hizmet değildir; Uygulama bilinçli olarak çocuklara ait kişisel veri toplamaz. 18 yaşın altında bir kişiye ait verinin sehven işlendiği tespit edildiğinde, ilgili veri en kısa sürede silinir. Velilerin böyle bir durumda bilgi@mgtapp.com adresine bildirimde bulunması rica olunur.

Politika Değişiklikleri

Bu politika; mevzuat değişiklikleri, hizmet güncellemeleri veya iş süreçlerindeki gelişmeler doğrultusunda güncellenebilir. Önemli değişikliklerde uygulama içi bildirim veya e-posta yoluyla bilgilendirme yapılır. Güncel sürüm her zaman bu sayfada yayımlanır; yürürlük tarihi sayfanın başında belirtilir.

İletişim

Bu metin veya kişisel veri işleme süreçlerimiz hakkında her türlü soru ve talebiniz için:

Veri SorumlusuAZİZ ERKAN YOLCU
AdresTantavi Mah. Estergon Cad. Exen İstanbul F Blok No:24 F İç Kapı No:300 Ümraniye / İstanbul
E-postabilgi@mgtapp.com
Telefon0553 522 93 00
İrtibat KişisiAziz Erkan Yolcu