Gizlilik Politikası

Gizlilik Politikası

Son güncelleme: 12 Eylül 2026

1. Veri Sorumlusu

Bu gizlilik politikası, Alfastra Yazılım ve Teknoloji (bundan sonra "Alfastra") tarafından işletilen alfastra.com internet sitesi, Alfastra yönetim panelleri ve Alfastra Mark mobil uygulaması için geçerlidir.

  • Adres: Fatih Mahallesi, Şehit Hasan Altıntaş Cad. No:14, Dinar / Afyonkarahisar, 03400
  • E-posta: [email protected]
  • Telefon: +90 505 319 99 24

2. Kapsam

Bu politika üç farklı kullanım biçimini kapsar:

  • İnternet sitesi ziyaretçileri: alfastra.com üzerinden bilgi alan veya iletişim formunu dolduran kişiler.
  • Kurumsal kullanıcılar (personel ve yöneticiler): Alfastra Mark mobil uygulamasını ve yönetim panelini kullanan, hesabı kendi kurumu tarafından açılmış kişiler.
  • Misafirler / ziyaretçiler: Bir kurumun duvarına asılı QR kodu okutup memnuniyet anketi dolduran veya arıza bildiren kişiler.

Veri sorumlusu / veri işleyen ayrımı

Alfastra Mark, kurumlara hizmet veren bir yazılımdır. Bir hastane, otel, alışveriş merkezi veya site yönetimi sistemi kullandığında; o kurumun personeline, misafirlerine ve tesisine ait verilerin veri sorumlusu ilgili kurumdur. Alfastra bu verileri yalnızca hizmetin sunulması amacıyla, kurumun talimatları doğrultusunda veri işleyen sıfatıyla işler. Kendi hesabınıza ilişkin talepleriniz için önce bağlı olduğunuz kuruma başvurmanız, süreci hızlandırır.

3. İşlenen Kişisel Veriler

3.1. İnternet sitesi ziyaretçileri

  • İletişim formu: ad soyad, e-posta adresi, telefon numarası ve mesaj içeriği.
  • Sunucu kayıtları: IP adresi, tarayıcı ve cihaz bilgisi, ziyaret zamanı (güvenlik ve hata takibi amacıyla).
  • Çerezler ve ölçümleme: Google Analytics ve Google Ads aracılığıyla toplanan anonim kullanım istatistikleri (bkz. 9. bölüm).

3.2. Alfastra Mark mobil uygulaması ve yönetim paneli kullanıcıları

  • Hesap bilgileri: ad soyad, e-posta adresi, kullanıcı adı, cep telefonu numarası, rol ve yetki bilgileri, çalıştığınız kuruma ait kurum kodu.
  • Bildirim bilgisi: mobil bildirim gönderebilmek için cihazınıza ait bildirim kimliği (Firebase Cloud Messaging tokenı). Bu kimlik cihazı tanımlar, kişiyi doğrudan tanımlamaz.
  • Oturum kayıtları: giriş tarih ve saatleri, oturum bilgileri; kurum isterse güvenlik amacıyla IP adresi.
  • İş kayıtları: doldurduğunuz temizlik/bakım kontrol listeleri, verdiğiniz cevaplar, bildirdiğiniz arızalar, üstlendiğiniz görevler, müdahale ve çözüm süreleri.
  • Fotoğraflar (isteğe bağlı): kontrol listesi veya arıza bildirimine eklediğiniz fotoğraflar. Bu fotoğraflar yalnızca ilgili kaydın kanıtı olarak saklanır.
  • Konum (isteğe bağlı): yalnızca kurumunuz "konum doğrulama" özelliğini açtıysa ve siz tarayıcınızda izin verdiyseniz alınır; lokasyonun kayıtlı koordinatıyla arasındaki mesafeyi hesaplamak için kullanılır, sürekli konum takibi yapılmaz.

3.3. QR kod okutan misafirler

  • Anket cevapları ve varsa serbest yorum metni.
  • İsteğe bağlı ad soyad ve telefon numarası. Bu alanlar zorunlu değildir; boş bırakılırsa geri bildirim anonim kalır.
  • Anketi tekrar doldurmayı sınırlamak için tarayıcınıza yazılan teknik bir çerez, IP adresi ve cihaz/tarayıcı bilgisi.
  • Varsa eklediğiniz fotoğraf ve (kurum bu özelliği açtıysa) konum bilgisi.

4. Mobil Uygulama İzinleri

Alfastra Mark mobil uygulaması yalnızca aşağıdaki izinleri ister ve her birini yalnızca belirtilen amaçla kullanır:

  • Kamera: Yalnızca lokasyon QR kodunu okumak için kullanılır. Kamera görüntüsü kaydedilmez, saklanmaz ve hiçbir yere gönderilmez.
  • Bildirimler: Size atanan görevleri, olumsuz cevapları ve gecikme uyarılarını iletmek için kullanılır.
  • Biyometrik doğrulama (parmak izi / yüz): Uygulamaya hızlı ve güvenli giriş için kullanılır. Doğrulama tamamen cihazınızın işletim sistemi tarafından yapılır; parmak izi veya yüz verisi uygulamaya ya da sunucularımıza hiçbir şekilde aktarılmaz.
  • İnternet ve ağ durumu: Sunucuyla iletişim kurmak için gereklidir.

Kontrol listesi ve arıza formu gibi ekranlar, uygulama içinden cihazınızın tarayıcısında açılır. Bu ekranlarda fotoğraf ekleme veya konum doğrulama kullanılıyorsa, ilgili izinler tarayıcı tarafından ayrıca sorulur ve bu politikanın 3.2. bölümündeki kurallara tabidir.

5. İşleme Amaçları ve Hukuki Sebepler

  • Hizmetin sunulması: hesabınızın oluşturulması, kimlik doğrulama, görev atama, kontrol ve arıza kayıtlarının tutulması — sözleşmenin kurulması ve ifası.
  • Bildirim gönderimi: SMS, e-posta ve mobil bildirimlerle görev ve gecikme uyarıları — sözleşmenin ifası ve meşru menfaat.
  • Raporlama ve denetim: kurumun hizmet kalitesini ölçmesi, denetim kayıtlarının tutulması — meşru menfaat ve varsa hukuki yükümlülük.
  • Güvenlik: yetkisiz erişimin önlenmesi, kötüye kullanımın tespiti — meşru menfaat.
  • İletişim taleplerinin yanıtlanması: internet sitesindeki form üzerinden gelen talepler — açık rıza / meşru menfaat.
  • İsteğe bağlı veriler (misafirin adı ve telefonu, fotoğraf, konum): açık rıza. Bu alanları doldurmamayı seçebilirsiniz.

6. Verilerin Aktarımı

Kişisel verileriniz pazarlama amacıyla üçüncü kişilere satılmaz veya kiralanmaz. Aktarım yalnızca hizmetin sunulabilmesi için, aşağıdaki sınırlar içinde yapılır:

  • Çalıştığınız kurum: kontrol, arıza ve bakım kayıtlarınız, bağlı olduğunuz kurumun yöneticileri tarafından görüntülenebilir.
  • Barındırma (hosting) sağlayıcısı: veriler Türkiye'deki sunucularda barındırılır.
  • Bildirim sağlayıcıları: mobil bildirim için Google Firebase Cloud Messaging; SMS için kurumun seçtiği SMS sağlayıcısı; e-posta için e-posta sunucusu.
  • Ölçümleme: internet sitesinde Google Analytics ve Google Ads.
  • Yasal talepler: mevzuatın zorunlu kıldığı hâllerde yetkili kamu kurumları.

Bu aktarımların bir kısmı (Google hizmetleri) yurt dışında bulunan sunucuları içerebilir; bu durumda KVKK'nın yurt dışına aktarım kuralları uygulanır.

7. Saklama Süreleri

  • Hesap bilgileri: hesabınız aktif olduğu sürece; hesap kapatıldığında silinir veya anonimleştirilir.
  • Kontrol, arıza ve bakım kayıtları: kurumun denetim geçmişine ait olduğu için hizmet süresince saklanır; hesabınız silindiğinde bu kayıtlardaki kişi bağlantısı kaldırılır (anonimleştirme).
  • Bildirim tokenı: uygulamadan çıkış yaptığınızda veya uygulamayı kaldırdığınızda geçersiz hâle gelir.
  • Panel içi bildirimler: kurumun belirlediği süre boyunca (varsayılan 30 gün) saklanır, sonrasında otomatik silinir.
  • İletişim formu mesajları: talebin sonuçlanmasından sonra en fazla 2 yıl.
  • Sunucu kayıtları: mevzuatın öngördüğü süre kadar.

8. Veri Güvenliği

  • Tüm iletişim SSL/TLS ile şifrelenir.
  • Şifreler geri döndürülemez biçimde (hash) saklanır; kimse tarafından okunamaz.
  • Her kurumun verisi ayrı veri tabanında tutulur; kurumlar birbirinin verisine erişemez.
  • Panelde rol ve yetki denetimi uygulanır; kim neyi ne zaman değiştirdi işlem kayıtlarında tutulur.
  • Kurum isterse IP kısıtlaması, konum doğrulama ve kamera zorunluluğu gibi ek güvenlik önlemlerini etkinleştirebilir.

9. Çerezler

İnternet sitemizde ve panelde şu çerez türleri kullanılır:

  • Zorunlu çerezler: oturum açma ve güvenlik (CSRF) için gereklidir, kapatılamaz.
  • İşlevsel çerezler: tema tercihi, dil seçimi ve anketin tekrar doldurulmasını sınırlama gibi işlevler için.
  • Ölçümleme çerezleri: Google Analytics ve Google Ads; sitenin nasıl kullanıldığını anlamak ve reklam performansını ölçmek için.

Çerezleri tarayıcı ayarlarınızdan silebilir veya engelleyebilirsiniz; ancak zorunlu çerezler engellenirse oturum açılamaz.

10. Hesabınızın ve Verilerinizin Silinmesi

Hesabınızın ve ilişkili kişisel verilerinizin silinmesini talep edebilirsiniz. Başvuru adımları ve hangi verilerin silinip hangilerinin anonimleştirileceği Hesap ve Veri Silme Talebi sayfasında ayrıntılı olarak açıklanmıştır. Talepler en geç 30 gün içinde sonuçlandırılır.

11. Haklarınız (KVKK m. 11)

Kişisel verilerinizle ilgili olarak; işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme, otomatik sistemlerle analiz sonucu aleyhinize bir sonuç doğmasına itiraz etme ve zarara uğramanız hâlinde giderilmesini talep etme haklarına sahipsiniz.

Başvurularınızı [email protected] adresine veya yukarıdaki posta adresine iletebilirsiniz. Talebiniz en geç 30 gün içinde ücretsiz olarak sonuçlandırılır.

12. Çocukların Gizliliği

Alfastra Mark, kurumların personeline yönelik bir iş uygulamasıdır ve 13 yaşın altındaki çocuklara yönelik değildir; bu yaş grubundan bilerek veri toplanmaz.

13. Değişiklikler

Bu politika, hizmetlerimizdeki veya mevzuattaki değişikliklere bağlı olarak güncellenebilir. Güncellemeler bu sayfada yayımlanır ve yukarıdaki "Son güncelleme" tarihi değiştirilir. Önemli değişikliklerde kullanıcılarımız ayrıca bilgilendirilir.

Hemen Başlayın

Bir Adım Uzağınızdayız

Tercih ettiğiniz kanaldan bize ulaşın — ortalama 4 saat içinde yanıt veriyoruz.