Gizlilik Politikası ve Veri Güvenliği

Son Güncelleme: 25 Ağustos 2026

XpassPDKS Mobile ("Uygulama"), kurumsal personel devam kontrolü, mesai/vardiya takibi, temassız geçiş (QR Kod ve Bluetooth BLE) ve izin yönetimi amacıyla sunulan kurumsal bir istemci uygulamasıdır. Kullanıcılarımızın ve kurum çalışanlarının kişisel verilerinin güvenliği, gizliliği ve yasal hakları en temel önceliğimizdir.

1. Toplanan Veriler ve Kullanım Amaçları

Uygulamamız yalnızca kurumsal personel devam kontrolü ve güvenli geçiş hizmetlerinin ifası için zorunlu olan asgari verileri işler:

👤 Kimlik ve Oturum Bilgileri

Firma kodu, kullanıcı adı, personel ID ve şifreli oturum tokenları. Yalnızca kimlik doğrulama ve güvenli giriş için kullanılır.

📍 Konum Doğrulaması

Sadece mesai başlangıç/bitiş butonuna basıldığı an lokasyon teyidi yapılır. Arka planda sürekli GPS takibi kesinlikle yapılmaz.

📷 Kamera Erişimi

Turnike ve geçiş noktalarında yer alan QR kodları taramak veya profil resmi yüklemek için yalnızca kullanıcı izniyle açılır.

📶 Bluetooth (BLE) Geçiş

İş yerindeki turnike, bariyer ve kapı geçiş terminalleriyle temassız ve şifreli haberleşerek kapı açma komutunu iletir.

🔒 Biyometrik Kimlik (Touch/Face ID)

Cihaz üzerinde hızlı ve güvenli kilit açma içindir. Biyometrik ham veriler asla sunucuya gitmez, sadece cihazın güvenli donanımında işlenir.

📦 2. Veri Saklama Politikası (Data Retention Policy)

XpassPDKS olarak toplanan kişisel verileri güvenli ve şifreli veritabanlarımızda şu kriterlere göre saklamaktayız:

  • Aktif Çalışma Süresi: Çalışanın kayıtlı olduğu kurum ile iş ilişkisi devam ettiği müddetçe, personelin hesap yetkileri, mobil cihaz eşleşmeleri ve aktif mesai hareketleri saklanır.
  • Yasal Saklama ve Arşiv Süresi: 6698 sayılı KVKK ve 4857 sayılı İş Kanunu uyarınca, iş akdi sona erdikten sonra yasal zamanaşımı, teftiş ve delil yükümlülüğü gereğince kayıtlar 10 (on) yıl boyunca güvenli arşivde saklanır.
  • Kalıcı İmha: Yasal saklama süresi dolan veya işleme gerekçesi tamamen ortadan kalkan tüm veriler periyodik imha dönemlerinde geri döndürülemez biçimde silinir veya anonim hale getirilir.

🗑️ 3. Veri Silme ve Hesap Kapatma Süreci (Data Deletion Request Process)

Kullanıcılar ve kurum çalışanları, kendilerine ait verilerin ve hesaplarının silinmesini doğrudan talep etme hakkına sahiptir:

  • Talep Gönderme: Kullanıcılar, sistemde kayıtlı e-posta adreslerinden doğrudan destek@xpass.com.tr adresine "Veri Silme ve Hesap Kapatma Talebi" konulu bir e-posta göndererek talepte bulunabilirler.
  • Talep Değerlendirme Süresi: Başvurunuz tarafımıza ulaştığı andan itibaren kimlik teyidi yapılarak en geç 30 (otuz) gün içerisinde sonuçlandırılır.
  • Silinen Veri Kapsamı: Talep onaylandığında kullanıcının mobil oturumları, profil fotoğrafları, konum teyit kayıtları, biyometrik eşleşme referansları ve cihaz ID bilgileri sistemlerimizden kalıcı olarak silinir.

4. Veri Güvenliği ve Paylaşım Politikası

Tüm veri transferleri 256-bit SSL/TLS şifreleme ile gerçekleştirilir. Toplanan hiçbir veri üçüncü şahıslara, reklam ajanslarına veya pazarlama şirketlerine satılmaz veya devredilmez.

5. İletişim ve Veri Sorumlusu

Gizlilik politikamız ve kişisel verilerinizin işlenmesi ile ilgili tüm sorularınız için:

E-posta: destek@xpass.com.tr
Web: https://xpass.com.tr
Yetkili: Selim Kaan Işık / Xpass PDKS Sistemleri