Safety Voice
KVKK Şartlar Çerezler Ana Sayfa

KVKK Politikası

QoreFlow Tech — Safety Voice

Yürürlük Tarihi: 1 Mart 2026 | Son Güncelleme: 6 Mart 2026

Bu KVKK Politikası, QoreFlow Tech ("Şirket", "biz") tarafından işletilen Safety Voice platformu ("Platform") üzerinden kişisel verilerinizin nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu açıklamaktadır. Bu politika, Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR - 2016/679) ve Türkiye Cumhuriyeti Kişisel Verilerin Korunması Kanunu (6698 sayılı KVKK) ile uyumludur.

1. Veri Sorumlusu

Şirket: QoreFlow Tech
Adres: İstanbul, Türkiye
E-posta: info@safetyvoice.net
Web: https://safetyvoice.net

2. Toplanan Kişisel Veriler

2.1 Hesap Bilgileri

  • Ad, soyad, kullanıcı adı
  • E-posta adresi, telefon numarası
  • Organizasyon bilgisi, departman, rol
  • Profil fotoğrafı (isteğe bağlı)

2.2 İş Güvenliği Verileri

  • Tehlike raporları, fotoğraf ve videolar
  • Denetim kayıtları, risk değerlendirmeleri
  • Eğitim kayıtları, sağlık gözetim verileri
  • KKD (Kişisel Koruyucu Donanım) kayıtları
  • İş kazası bildirimleri ve acil durum planları

2.3 Teknik Veriler

  • IP adresi, tarayıcı bilgisi, cihaz tipi
  • Oturum açma zamanları ve denetim günlükleri
  • Çerezler ve benzeri izleme teknolojileri

3. Verilerin İşlenme Amaçları

  • Platform hizmetlerinin sunulması ve yönetilmesi
  • İş sağlığı ve güvenliği yasal yükümlülüklerinin yerine getirilmesi (6331 sayılı İSG Kanunu)
  • Tehlike raporlarının işlenmesi ve iş akışı yönetimi
  • Olay verilerinden risk önceliklendirme ve İSG uzmanı değerlendirmesi
  • Gamifikasyon ve kullanıcı motivasyonu sistemlerinin işletilmesi
  • İstatistiksel analiz ve raporlama
  • Yasal uyumluluk (ISO 45001, ISO 27001, SGK bildirimleri)
  • Platform güvenliğinin sağlanması ve dolandırıcılığın önlenmesi

4. Verilerin İşlenme Hukuki Dayanakları (GDPR Madde 6)

  • Sözleşmenin ifası: Platform hizmetlerinin sunulması
  • Yasal yükümlülük: İSG mevzuatı, SGK bildirimleri, KVKK/GDPR uyumu
  • Meşru menfaat: Platform güvenliği, analitik, hizmet iyileştirmesi
  • Açık rıza: Pazarlama iletişimi, çerez tercihleri

5. Veri Paylaşımı

Kişisel verileriniz aşağıdaki durumlar dışında üçüncü taraflarla paylaşılmaz:

  • Organizasyon yöneticileri: Aynı organizasyondaki yetkili kullanıcılar, rol bazlı erişim kapsamında
  • Hizmet sağlayıcılar: Barındırma (Replit), e-posta (Resend), analitik (Cloudflare), AI (Google Gemini), ödeme (Stripe) — tamamı GDPR uyumlu veri işleme sözleşmeleri kapsamında
  • Yasal zorunluluk: Mahkeme kararı veya yetkili makam talebi halinde

6. Uluslararası Veri Aktarımı

Verileriniz Avrupa Ekonomik Alanı (AEA) içinde işlenmektedir. AEA dışına veri aktarımı gerektiğinde, GDPR Madde 46 kapsamında uygun güvenceler (Standart Sözleşme Maddeleri) uygulanır.

7. Veri Saklama Süreleri

  • Hesap verileri: Hesap aktif olduğu sürece + hesap silinmesinden itibaren 30 gün
  • İSG kayıtları: Yasal zorunluluk gereği en az 15 yıl (6331 sayılı Kanun)
  • Denetim günlükleri: 5 yıl (ISO 27001 uyumluluğu)
  • Faturalama verileri: 10 yıl (vergi mevzuatı)

8. Veri Sahibinin Hakları

GDPR ve KVKK kapsamında aşağıdaki haklara sahipsiniz:

  • Erişim hakkı: İşlenen verileriniz hakkında bilgi talep etme
  • Düzeltme hakkı: Yanlış veya eksik verilerin düzeltilmesini isteme
  • Silme hakkı: Yasal zorunluluk olmayan verilerin silinmesini talep etme
  • İşlemenin kısıtlanması: Belirli koşullarda veri işlemenin durdurulmasını isteme
  • Veri taşınabilirliği: Verilerinizi yapılandırılmış formatta alma
  • İtiraz hakkı: Meşru menfaate dayalı işlemelere itiraz etme

Haklarınızı kullanmak için info@safetyvoice.net adresine başvurabilirsiniz. Talepleriniz en geç 30 gün içinde yanıtlanacaktır.

9. Veri Güvenliği

  • Tüm veriler transit ve durağan halde şifrelenir (TLS 1.3, AES-256)
  • Parolalar bcrypt ile hash'lenir
  • ISO 27001 uyumlu denetim günlükleri hash zinciri ile korunur
  • Rol tabanlı erişim kontrolü (RBAC) ve PostgreSQL satır düzeyinde güvenlik (RLS)
  • CSRF koruması, rate limiting, güvenli oturum yönetimi
  • Düzenli güvenlik değerlendirmeleri ve penetrasyon testleri

10. Çocukların Gizliliği

Platform, 18 yaşından küçük bireylere yönelik değildir. Bilinçli olarak çocuklardan kişisel veri toplamayız.

11. Politika Değişiklikleri

Bu politikada yapılacak önemli değişiklikler, Platform üzerinden ve e-posta yoluyla bildirilecektir. Güncel politika her zaman bu sayfada yayınlanacaktır.

12. Şikayet Hakkı

Veri işleme faaliyetlerimize ilişkin şikayetlerinizi aşağıdaki makamlara iletebilirsiniz:

  • Türkiye: Kişisel Verileri Koruma Kurumu (KVKK) — www.kvkk.gov.tr

13. İletişim

KVKK ile ilgili sorularınız için:
E-posta: info@safetyvoice.net
Adres: QoreFlow Tech, İstanbul, Türkiye

© 2026 QoreFlow Tech - İstanbul, Türkiye