ASEM PDKS GİZLİLİK POLİTİKASI
ASEM PDKS GİZLİLİK POLİTİKASI
Son Güncelleme Tarihi: 27 Ağustos 2026
1. Amaç ve Kapsam
Bu Gizlilik Politikası, ASEM PLASTİK VE METAL KAPLAMA SANAYİ A.Ş. (“ASEM”, “Şirket” veya “Veri Sorumlusu”) tarafından çalışanların kurumsal personel süreçlerine erişmesini sağlamak amacıyla sunulan ASEM PDKS mobil uygulaması kapsamında kişisel verilerin nasıl toplandığını, kullanıldığını, saklandığını, korunduğunu ve gerektiğinde paylaşıldığını açıklamaktadır.
ASEM PDKS yalnızca ASEM tarafından yetkilendirilmiş çalışanların kullanımına sunulan kurumsal bir personel öz servis uygulamasıdır. Uygulama kamuya açık bir sosyal ağ, finans, sağlık teşhis veya tedavi hizmeti değildir.
2. İşlenen Kişisel Veriler
ASEM PDKS’nin kullanılan özelliklerine bağlı olarak aşağıdaki kişisel veriler işlenebilir:
Kimlik ve Personel Bilgileri
Ad ve soyadı
Personel veya çalışan numarası
Şirket, departman, görev ve işyeri bilgileri
Personel profili ve yetkilendirme bilgileri
İletişim ve Kimlik Doğrulama Bilgileri
Cep telefonu numarası
SMS ile gönderilen tek kullanımlık doğrulama koduna ilişkin işlem kayıtları
Oturum, giriş ve güvenlik kayıtları
Tek kullanımlık doğrulama kodları yalnızca kimlik doğrulama amacıyla kullanılır ve uygulama içerisinde açık şekilde saklanmaz.
Çalışma ve PDKS Bilgileri
İşe giriş ve işten çıkış hareketleri
Günlük çalışma süreleri
Vardiya ve çalışma programı bilgileri
Mola, yemek, görev, fazla mesai ve benzeri çalışma kayıtları
Giriş/çıkış düzeltme talepleri
Devam, devamsızlık ve personel hareketleri
İzin ve İnsan Kaynakları Bilgileri
İzin türü, izin tarihleri ve izin süresi
İzin bakiyesi ve izin talebi durumu
Talep açıklamaları ve onay süreçleri
Personel belgeleri, bordro ve kurumsal dosyalar
İnsan Kaynakları süreçlerine ilişkin bildirim ve kayıtlar
Sağlık Bilgileri
Çalışanın sağlık raporu veya istirahat belgesi yüklemesi halinde sağlık raporu, istirahat süresi ve ilgili belge bilgileri işlenebilir. Sağlık verileri özel nitelikli kişisel veri olarak kabul edilir ve yalnızca izin, istirahat, özlük ve yasal İnsan Kaynakları süreçlerinin yürütülmesi amacıyla, yetkili personel tarafından erişilebilecek şekilde işlenir.
ASEM PDKS sağlık teşhisi, tedavi, tıbbi değerlendirme veya tıbbi tavsiye sunmaz.
Uygulama, Cihaz ve Güvenlik Bilgileri
Cihaz kayıt ve yetkilendirme bilgileri
Bildirim anahtarı veya push bildirim belirteci
Uygulama sürümü ve işletim sistemi bilgileri
Oturum açma zamanı ve teknik işlem kayıtları
Hata ve güvenlik kayıtları
Yetkisiz erişimi engellemeye yönelik cihaz eşleştirme bilgileri
ASEM PDKS, çalışan başına tek cihaz kullanımının uygulanması ve cihaz değişikliklerinin yetkilendirilmesi amacıyla cihaz bilgilerini işleyebilir.
Kullanıcı Tarafından İletilen İçerikler
Destek ve geri bildirim talepleri
Açıklamalar ve mesajlar
Yüklenen belgeler ve dosyalar
Dijital onaylara ilişkin kayıtlar
3. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
Kullanıcının kimliğinin ve çalışan statüsünün doğrulanması
Güvenli oturum açma ve cihaz yetkilendirmesinin sağlanması
Giriş/çıkış ve çalışma süresi kayıtlarının görüntülenmesi
Vardiya, çalışma programı, görev ve fazla mesai süreçlerinin yürütülmesi
İzin ve sağlık raporu taleplerinin oluşturulması ve takip edilmesi
Bordro, personel belgesi ve şirket dosyalarının yetkili personele sunulması
Şirket mesajlarının, duyuruların ve bildirimlerin iletilmesi
Günlük ve haftalık yemek menüsünün görüntülenmesi
Dijital onay ve bilgilendirme süreçlerinin yürütülmesi
Destek taleplerinin alınması ve teknik sorunların giderilmesi
Bilgi güvenliğinin sağlanması ve yetkisiz erişimlerin önlenmesi
İş hukuku, sosyal güvenlik, iş sağlığı ve güvenliği, vergi ve diğer yasal yükümlülüklerin yerine getirilmesi
Yetkili kamu kurum ve kuruluşlarının hukuka uygun taleplerinin karşılanması
4. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel veriler;
ASEM’in personel ve İnsan Kaynakları sistemlerinden,
ASEM’in Odoo altyapısından,
Kullanıcının uygulama içerisinde gerçekleştirdiği işlemlerden,
Kullanıcı tarafından yüklenen belge ve bilgilerden,
SMS doğrulama, bildirim ve güvenlik hizmetlerinden,
Cihaz ve uygulama tarafından oluşturulan teknik kayıtlardan
elektronik ortamda toplanabilir.
Kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 5. ve 6. maddelerinde belirtilen şartlar çerçevesinde; kanunlarda açıkça öngörülmesi, iş sözleşmesinin kurulması veya ifası, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi, bir hakkın tesisi, kullanılması veya korunması ve veri sorumlusunun meşru menfaatleri hukuki sebeplerine dayanılarak işlenebilir.
Açık rıza gerektiren veri işleme faaliyetleri bakımından ilgili kişiden ayrıca açık rıza alınır. Aydınlatma metninin okunması veya görüntülenmesi tek başına açık rıza olarak değerlendirilmez.
5. Kişisel Verilerin Aktarılması
Kişisel veriler, işleme amaçlarıyla sınırlı ve gerekli güvenlik tedbirleri uygulanmış olmak kaydıyla aşağıdaki taraflarla paylaşılabilir:
ASEM bünyesindeki yetkili İnsan Kaynakları, Bilgi Teknolojileri ve yönetim personeli
Uygulamanın çalışmasını sağlayan yetkili yazılım, barındırma, SMS ve bildirim hizmeti sağlayıcıları
Hukuken yetkili kamu kurumları, mahkemeler ve idari merciler
İş hukuku, sosyal güvenlik ve bordro süreçleri kapsamında hizmet alınan yetkili taraflar
ASEM PDKS kapsamında işlenen kişisel veriler reklam amacıyla satılmaz, kiralanmaz veya üçüncü taraf reklam ağlarıyla paylaşılmaz.
Uygulamada bildirim hizmetlerinin sunulması için Google Firebase gibi teknik hizmet sağlayıcılardan; SMS doğrulama ve bilgilendirme işlemleri için yetkili SMS hizmet sağlayıcılarından yararlanılabilir. Bu hizmetlerin kullanılması sırasında gerekli teknik veriler, hizmetin sunulmasıyla sınırlı olarak ilgili sağlayıcılara aktarılabilir.
Yurt dışına veri aktarımının söz konusu olması halinde, 6698 sayılı Kanun ve ilgili mevzuatta öngörülen aktarım şartlarına ve uygun güvence mekanizmalarına göre hareket edilir.
6. Kişisel Verilerin Güvenliği
ASEM, kişisel verilerin güvenliğini sağlamak amacıyla uygun teknik ve idari tedbirleri uygular. Bu tedbirler arasında aşağıdakiler bulunabilir:
Yetkiye dayalı erişim kontrolü
Güvenli kullanıcı doğrulama yöntemleri
Tek kullanımlık SMS kodu ile doğrulama
Cihaz eşleştirme ve cihaz değişikliği onayı
Güvenli iletişim bağlantıları
Sistem ve işlem kayıtlarının tutulması
Yetkisiz erişimlerin izlenmesi ve engellenmesi
Özel nitelikli kişisel verilere erişimin sınırlandırılması
Yedekleme, güncelleme ve güvenlik kontrolleri
İnternet üzerinden gerçekleştirilen hiçbir veri aktarım yönteminin mutlak güvenliği garanti edilemese de ASEM, risklere uygun güvenlik önlemlerini uygulamak için gerekli çalışmaları yürütür.
7. Saklama Süresi ve Silme Politikası
Kişisel veriler, işlenme amaçları için gerekli süre boyunca ve ilgili iş, vergi, sosyal güvenlik, iş sağlığı ve güvenliği, personel özlük ve diğer yasal mevzuatta öngörülen saklama süreleri boyunca muhafaza edilir.
Saklama süresinin sona ermesi veya kişisel verilerin işlenmesini gerektiren amacın ortadan kalkması halinde veriler, yasal yükümlülükler dikkate alınarak silinir, yok edilir veya anonim hale getirilir.
Çalışan hesabının kapatılması, tüm personel ve çalışma kayıtlarının derhal silineceği anlamına gelmez. Yasal olarak saklanması gereken özlük, bordro, çalışma, izin ve sağlık kayıtları ilgili yasal süreler boyunca saklanabilir.
8. Hesap ve Veri Silme Talepleri
ASEM PDKS kullanıcı hesapları kurumsal çalışan kayıtlarına bağlıdır ve kullanıcı tarafından bağımsız olarak oluşturulmaz.
Kullanıcılar hesap erişiminin kapatılması, cihaz kaydının kaldırılması veya silinmesi mümkün olan kişisel verilerinin silinmesi için ASEM İnsan Kaynakları veya Bilgi Teknolojileri birimine başvurabilir.
Silme talepleri, ilgili mevzuattan kaynaklanan saklama yükümlülükleri ve ASEM’in hukuki hakları dikkate alınarak değerlendirilir. Silinmesi hukuken mümkün olmayan kayıtlar, yalnızca yasal saklama amacıyla ve erişimi sınırlandırılarak muhafaza edilir.
9. Kullanıcının Hakları
6698 sayılı Kanun’un 11. maddesi kapsamında ilgili kişiler;
Kişisel verilerinin işlenip işlenmediğini öğrenme,
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
Kişisel verilerin aktarıldığı üçüncü kişileri bilme,
Eksik veya yanlış işlenen kişisel verilerin düzeltilmesini isteme,
Kanunda belirtilen şartlar kapsamında kişisel verilerin silinmesini veya yok edilmesini isteme,
Düzeltme veya silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
Otomatik sistemler sonucunda kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
Kişisel verilerin hukuka aykırı işlenmesi nedeniyle zarara uğranması halinde zararın giderilmesini talep etme
haklarına sahiptir.
10. Çocukların Gizliliği
ASEM PDKS yalnızca ASEM’in yetkilendirilmiş çalışanlarına yönelik kurumsal bir uygulamadır ve çocuklara yönelik olarak tasarlanmamıştır. Uygulama çocuklardan bilerek kişisel veri toplamaz.
11. Reklam ve Ticari Amaçlı Kullanım
ASEM PDKS içerisinde üçüncü taraf reklamları gösterilmez. Kullanıcı verileri reklam profili oluşturmak, davranışsal reklam sunmak veya ticari veri satışı yapmak amacıyla kullanılmaz.
12. Politika Değişiklikleri
Bu Gizlilik Politikası, uygulamadaki özelliklerin, veri işleme faaliyetlerinin veya ilgili mevzuatın değişmesi halinde güncellenebilir. Güncel metin bu sayfada yayımlanır ve son güncelleme tarihi metnin üst bölümünde belirtilir.
Önemli değişiklikler gerektiğinde uygulama içerisinden veya uygun iletişim kanalları aracılığıyla kullanıcılara bildirilebilir.
13. İletişim ve Başvuru
Veri Sorumlusu:
ASEM PLASTİK VE METAL KAPLAMA SANAYİ A.Ş.
Gizlilik, kişisel veriler, hesap erişimi, cihaz kaydı veya veri silme talepleriniz için ASEM İnsan Kaynakları veya Bilgi Teknolojileri birimine başvurabilir ya da ASEM’in internet sitesindeki iletişim kanallarını kullanabilirsiniz:
Web sitesi: https://asem.com.tr/
İletişim sayfası: https://asem.com.tr/iletisim/
Başvurular, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat kapsamında değerlendirilir.
