← Ana sayfa
KVKK Aydınlatma Metni
Son güncelleme: 01.10.2026
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, Posera uygulamasını
kullanırken kişisel verilerinizin nasıl işlendiği konusunda sizi bilgilendirmek amacıyla
hazırlanmıştır. Bu metin bir aydınlatma metnidir; onay/rıza belgesi değildir.
Rollere göre kim veri sorumlusudur? Posera; kayıt olan kişinin
hesap, kimlik
doğrulama ve güvenlik verileri bakımından
veri sorumlusudur. Buna karşılık bir
işletme, kendi çalışan ve müşterilerine ait verileri (çalışan bilgileri, adisyon, sipariş,
performans vb.) Posera üzerinden işlediğinde
o veriler için veri sorumlusu ilgili
işletmedir; Posera veri işleyen sıfatıyla hareket eder. Bu ilişkinin koşulları
Veri İşleyen Sözleşmesi'nde düzenlenmiştir. Çalışan veya müşteri
iseniz, verilerinize ilişkin talepleriniz için öncelikle ilgili işletmeye
başvurmanız gerekir.
1. Veri Sorumlusu
Aşağıda belirtilen veriler bakımından veri sorumlusu:
Kayra Kara (şahıs işletmesi)
Adres: Çiftlik Mahallesi, 3754. Sokak, No: 9/1, Bodrum / Muğla
E-posta: info@poseraapp.com
2. İşlenen Kişisel Veriler ve Kategorileri
- Kimlik ve iletişim: ad, soyad, e-posta adresi, (varsa) yaş, profil fotoğrafı.
- İşletme bilgileri: işletme adı, adresi, telefonu, logosu.
- Hesap güvenliği verileri: şifre (geri döndürülemez biçimde/karma olarak saklanır),
e-posta doğrulama kodu (geçici ve özetlenmiş).
- İşlem ve kullanım verileri: oluşturulan adisyon, sipariş, satış, ödeme kaydı,
gider, stok ve raporlar.
- Çalışan aktivite/performans verileri: hangi kullanıcının hangi işlemi ne zaman
yaptığı, sipariş/işlem sayıları gibi operasyonel istatistikler (bu kategoride ilgili
işletme veri sorumlusu, Posera veri işleyendir).
- Cihaz ve teknik veriler: bildirim gönderimi için cihaz (FCM) token'ı, rol bilgisi,
temel hata/güvenlik kayıtları.
- Konum verileri (yalnızca mesai özelliği): işletme sahibinin bir kez ayarladığı
işletme konumu (enlem-boylam) ve mesai QR'ını okutan çalışanın o andaki cihaz konumu
(enlem-boylam). Konum yalnızca mesai giriş/çıkış işlemi sırasında, çalışanın QR'ı okutmasıyla
alınır; sürekli veya arka planda konum takibi yapılmaz. (Bu kategoride ilgili işletme veri
sorumlusu, Posera veri işleyendir.)
Posera; sağlık, biyometrik veri gibi özel nitelikli kişisel verileri işlemeyi
amaçlamaz. “Müşteri adına açılan adisyon” gibi serbest metin alanlarına girilen bilgiler
kişisel veri içerebilir; bu alanlara gereksiz veya özel nitelikli veri girilmemesi önerilir.
Kamera yalnızca QR kod ve barkod okumak için anlık olarak kullanılır; kamera görüntüsü
kaydedilmez ve sunucuya gönderilmez.
3. İşleme Amaçları ve Hukuki Sebepleri
Her veri kategorisi, aşağıdaki amaç ve KVKK m.5/m.9 hukuki sebepleriyle işlenir:
- Hesap oluşturma, kimlik doğrulama, oturum yönetimi — Hukuki sebep: sözleşmenin
kurulması ve ifası (m.5/2-c).
- Uygulama hizmetlerinin sunulması (adisyon, sipariş, ödeme kaydı, raporlama, stok)
— Hukuki sebep: sözleşmenin ifası (m.5/2-c) ve veri sorumlusunun meşru menfaati (m.5/2-f).
- Bildirim gönderimi ve iş akışının işletilmesi — Hukuki sebep: sözleşmenin ifası
(m.5/2-c) ve meşru menfaat (m.5/2-f).
- Mesai (vardiya) giriş/çıkış takibi ve konum doğrulaması — Çalışanın mesai QR'ını
okuttuğu anda işletmede bulunduğunu doğrulamak için cihaz konumu, işletme konumuyla
karşılaştırılır. Hukuki sebep: veri sorumlusunun (işverenin) meşru menfaati (m.5/2-f) ve
sözleşmenin ifası (m.5/2-c). Konum yalnızca işlem anında alınır; sürekli/arka planda izleme
yapılmaz. Bu özellikte ilgili işletme veri sorumlusudur.
- Güvenliğin sağlanması, kötüye kullanımın ve dolandırıcılığın önlenmesi — Hukuki
sebep: meşru menfaat (m.5/2-f) ve hukuki yükümlülük (m.5/2-ç).
- Yasal yükümlülüklerin yerine getirilmesi ve taleplere yanıt — Hukuki sebep: hukuki
yükümlülük (m.5/2-ç) ve bir hakkın tesisi/kullanılması/korunması (m.5/2-e).
Bu faaliyetler açık rıza gerektirmez. Açık rıza yalnızca; ileride devreye girmesi hâlinde
ticari elektronik ileti/pazarlama gibi zorunlu olmayan faaliyetler için ve ancak ayrı bir
onayla alınır. Hizmetin kullanımı açık rızaya bağlanmaz.
4. Verilerin Aktarımı
Kişisel verileriniz; hizmetin sunulması amacıyla ve gerekli güvenlik önlemleriyle sınırlı
olmak üzere, aşağıdaki hizmet sağlayıcıların (veri işleyenlerin) sistemlerinde işlenir:
- Google Firebase (kimlik doğrulama, veritabanı, dosya depolama, sunucu işlevleri,
bildirim) — altyapı hizmeti.
- Resend — işlemsel e-posta gönderimi (doğrulama ve şifre işlemleri).
Ayrıca; yasal yükümlülük hâlinde yetkili kamu kurum ve kuruluşlarına, mevzuatın gerektirdiği
ölçüde aktarım yapılabilir. Verileriniz pazarlama amacıyla üçüncü taraflara satılmaz.
5. Yurt Dışına Aktarım
Kullanılan altyapı sağlayıcılarının sunucuları yurt dışında bulunmaktadır; bu kapsamda
kişisel verileriniz yurt dışına aktarılmaktadır:
- Google Firebase kimlik doğrulama altyapısı ve bazı hizmetleri ABD merkezli Google
LLC tarafından işletilmektedir.
- Sunucu işlevleri (Cloud Functions) Avrupa (Belçika – europe-west1)
bölgesinde çalışmaktadır.
- Resend, ABD merkezli altyapı üzerinden e-posta gönderimi yapmaktadır.
- Veritabanı ve dosya depolama Google Firebase altyapısında tutulur; sunucuları yurt
dışında bulunabilir.
Bu aktarım, KVKK m.9 kapsamında ve hizmetin sunulabilmesi için gerekli olması esasına
dayanır; yalnızca hizmetin sağlanması amacıyla ve uygun güvenlik önlemleriyle sınırlıdır.
6. Toplama Yöntemi
Veriler; Uygulama üzerinden (kayıt ve kullanım sırasında) elektronik ortamda, otomatik ve
kısmen otomatik yollarla toplanır.
7. Saklama Süreleri
Veriler, işleme amacının gerektirdiği süre ve ilgili mevzuattaki zorunlu saklama süreleri
boyunca saklanır. Kategori bazında saklama kriterleri:
- Hesap ve kimlik verileri: hesap aktif olduğu sürece; hesap silindiğinde
kaldırılır.
- İşletme ve işlem verileri (adisyon, sipariş, ödeme, gider, stok, rapor): ilgili
işletme hesabı aktif olduğu sürece; işletme hesabı silindiğinde kaldırılır. İşletmenin kendi
mevzuattan doğan saklama yükümlülükleri işletmede kalır.
- Çalışan verileri: çalışan işletmeyle ilişkili olduğu sürece; ilişki koptuğunda
bağ kaldırılır.
- Mesai (giriş/çıkış) kayıtları ve konum bilgisi: ilgili işletme hesabı aktif
olduğu sürece; işletme hesabı silindiğinde kaldırılır.
- Güvenlik/işlem kayıtları (log): güvenlik ve kötüye kullanımın önlenmesi amacıyla
makul ve orantılı bir süre boyunca; sonrasında silinir veya anonim hâle getirilir.
- Doğrulama kodları: geçici; kısa süre içinde geçersiz olur ve silinir.
- Destek yazışmaları: talebin sonuçlandırılması ve olası uyuşmazlıklar için makul
bir süre boyunca saklanır.
- Yasal yükümlülük gereği tutulan kayıtlar: ilgili mevzuatın öngördüğü süre kadar.
Süre bittiğinde veriler silinir, yok edilir veya anonim hâle getirilir.
8. İlgili Kişinin Hakları (KVKK m.11)
Kişisel verisi işlenen ilgili kişi olarak; işlenip işlenmediğini öğrenme, bilgi talep etme,
işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içi/yurt dışı aktarım
yapılan tarafları bilme, eksik/yanlış işlenmişse düzeltilmesini, şartları oluştuğunda
silinmesini/yok edilmesini isteme, bu işlemlerin aktarıldığı taraflara bildirilmesini isteme,
münhasıran otomatik analizle aleyhinize bir sonuç çıkmasına itiraz etme ve zarara uğramanız
hâlinde giderilmesini talep etme haklarına sahipsiniz.
9. Başvuru Yöntemi
Haklarınıza ilişkin taleplerinizi info@poseraapp.com
adresine iletebilirsiniz. Başvurular KVKK'da öngörülen süre içinde (en geç 30 gün) ücretsiz
olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul tarifesindeki
ücret alınabilir. Başvuru sahibinin kimliğini doğrulamak amacıyla ek bilgi talep edilebilir.
Çalışan/müşteri sıfatıyla yapılan ve ilgili işletmenin veri sorumlusu olduğu talepler,
yönlendirme için ilgili işletmeye iletilmeniz gerektiği bilgisiyle yanıtlanır.
10. Veri Güvenliği
Verilerin korunması için makul teknik ve idari tedbirler uygulanır: şifreli iletişim
(HTTPS/TLS), Firebase kimlik doğrulama, sunucu tarafı güvenlik kuralları (rol bazlı erişim ve
işletme bazlı veri izolasyonu), uygulama bütünlüğü doğrulaması ve şifrelerin geri döndürülemez
biçimde saklanması. Ayrıntı için Gizlilik Politikası'na bakınız.
← Ana sayfaya dön