1. Kapsam
Bu politika vectonn.com.tr internet sitesi ve bu site üzerinden yürütülen başvuru, destek ve hesap işlemleri için geçerlidir. VectONN uygulamasını kullanan müşterilerimizin kendi ticari verileri için hizmet sözleşmesi ve veri işleyen sıfatımıza ilişkin ekleri esas alınır.
2. Müşteri verisi ile site verisi ayrımı
İki farklı veri kümesi vardır ve bunlar birbirine karışmaz:
- Site verisi: bu sitedeki formlardan ilettiğiniz bilgiler. Veri sorumlusu biziz.
- Müşteri verisi: VectONN uygulamasında işlettiğiniz ticari kayıtlar. Veri sorumlusu sizsiniz, biz veri işleyen sıfatıyla hareket ederiz.
3. Verinin nerede tutulduğu
VectONN uygulamasında her müşterinin verisi kendi ayrı veritabanında tutulur. Bir işletmenin kaydı, başka bir işletmenin kaydıyla aynı tabloda durmaz. Bu, sonradan eklenmiş bir ayar değil, mimarinin temelidir.
Erişim, birbirinden bağımsız katmanlarla sınırlandırılır ve bu kurallar her sürümde otomatik testlerle yeniden doğrulanır.
4. Yetkilendirme
Uygulamada yetkilendirme varsayılan olarak kapalıdır: bir kullanıcı yalnızca kendisine açıkça verilmiş yetkilerin kapsamındaki ekranlara girebilir. Yetki kontrolü sunucu tarafında yapılır. Hassas işlemler ayrı yetkilerle dağıtılır ve kimin ne yaptığı denetim günlüğüne yazılır.
5. Kayıtların izlenebilirliği
Mali ve stok kayıtları sessizce değiştirilmez. Bir hata düzeltildiğinde kimin neyi ne zaman değiştirdiği denetim günlüğüne yazılır ve bu günlük silinemez. Türkiye'deki muhasebe pratiğine uygun olarak düzeltme, hatalı kaydın silinip doğrusunun girilmesiyle yapılır; ilgili cari, stok ve muhasebe hareketleri birlikte geri alınır, böylece bakiyeler tutarlı kalır.
Tek istisna: e-Defter beratı alınmış bir döneme ait kayıtlar. O dönemde silme ve düzeltme yapılamaz; düzeltme yalnızca ters kayıt (storno) ile olur ve her iki kayıt da defterde kalır. Bu, Vergi Usul Kanunu 217 ve Türk Ticaret Kanunu 65 gereğidir.
6. Yedekleme
Veritabanları düzenli olarak yedeklenir. Bir yedeğin alınmış olması tek başına yeterli sayılmaz; yedeğin geri yüklenebildiği de doğrulanır. Üretim ortamına yapılan her yayında doğrulanmış yedek ön koşuldur.
7. Site tarafındaki teknik önlemler
- Tüm trafik HTTPS üzerinden şifreli taşınır.
- Formlarda oturum sahteciliğine karşı belirteç (CSRF) doğrulaması yapılır.
- Şifreler geri döndürülemez biçimde saklanır.
- Formlarda otomatik gönderime karşı görünmez alan kullanılır.
- Kullanıcıdan gelen her veri, ekrana basılmadan önce kaçırılarak yazılır.
8. Üçüncü taraf hizmetler
Sitenin çalışması için sınırlı sayıda dış hizmet kullanılır: barındırma, e-posta gönderimi, yazı tipi dağıtımı ve ölçümleme. Ölçümleme çerezleri yalnızca onayınızla çalışır; ayrıntı için Çerez Politikası sayfasına bakabilirsiniz.
9. Mobil uygulamalar
VectONN'un üç mobil uygulaması vardır: PatrONN (işletme sahibi için özet ve onay), VectONN Team (ekip içi iletişim ve saha işleri) ve EdgePOS Adisyon (restoran sipariş terminali). Üçü de ücretsizdir, reklam içermez ve toplanan hiçbir veri üçüncü taraflarla paylaşılmaz; reklam ağı, veri simsarı ya da dış analitik sağlayıcısı kullanılmaz.
Uygulamalarda hesabı kullanıcı açmaz: çalıştığınız işletme size VectONN üzerinde bir kullanıcı tanımlar. Bu yüzden uygulamalar kişisel kullanım için değil, işletmenin size verdiği yetki kapsamında çalışır.
Hangi uygulamanın neyi işlediği:
- PatrONN: adınız ve kullanıcı kimliğiniz (giriş), cihaz kimliği (güvenlik ve bildirim), uygulama içi hareketleriniz (hata ayıklama ve iyileştirme), işletmenin ticari ve finansal kayıtları (uygulamanın işlevi).
- EdgePOS Adisyon: kullanıcı kimliğiniz, cihaz kimliği ve sipariş/satış kayıtları. Konum, kişiler, fotoğraf, ses ve mesaj işlenmez.
- VectONN Team: yukarıdakilere ek olarak konum, fotoğraf ve video, ses kaydı, uygulama içi mesajlar, e-posta adresi ve kayıtlı kişi bilgileri. Ayrıntısı aşağıda.
VectONN Team için özel açıklamalar:
- Konum yalnızca uygulama ekranda açıkken ve izniniz varsa alınır; arka planda konum takibi yoktur. İzni istediğiniz zaman geri alabilirsiniz.
- Fotoğraf, video ve ses yalnızca siz bir mesaja veya iş kaydına ek eklediğinizde, sesli mesaj kaydettiğinizde ya da bir sesli/görüntülü görüşmeye katıldığınızda işlenir. Uygulama kendiliğinden kamera veya mikrofon açmaz. Kaydettiğiniz sesli mesaj da diğer mesajlar gibi uçtan uca şifrelenir.
- Mesajlar uçtan uca şifrelidir. İçerik yalnızca gönderen ve alan cihazlarda çözülür; sunucuda okunabilir hâlde hiçbir zaman tutulmaz. Bu, işvereninizin bile yazışma içeriğini okuyamayacağı anlamına gelir. Buna karşılık şifreli mesaj sunucudan geçtiği için, Google Play'in veri güvenliği formunda bunu 'toplanıyor' olarak beyan ediyoruz; gizlemek yanıltıcı olurdu.
- Bildirim arıza kaydı. Size gönderilen bir bildirimin neden ulaşmadığını bulabilmek için sunucu her gönderimin sonucunu kısa bir süre saklar. Bu kayıtta kullanıcı kimliğiniz, cihaz kimliği, platform, gönderim kanalı (standart bildirim ya da iPhone'da gelen arama kanalı), gönderim anındaki bildirim izni durumu, cihazda bildirim adresinin bulunup bulunmadığı, gönderim sonucu, varsa hata kodu, zaman ve bildirimin türü ile ilgili bildirim kaydının numarası yer alır. Bildirim adresinin kendisi, bildirimin başlığı ve içeriği ile gönderenin kim olduğu bu kayda yazılmaz. İK bildirimlerinde tür ve kayıt numarası da yazılmaz, zaman yalnız saat düzeyinde tutulur. Kayıtlar 30 gün sonra kendiliğinden silinir. Şifreli mesaj ve aramalarda başarılı gönderimler hiç kaydedilmez; yalnız başarısız gönderim, saat düzeyinde ve 72 saat süreyle tutulur. Bu satırlarda mesaj ile arama ayrı bir tür olarak yazılmaz; ancak iPhone'da gelen aramalar ayrı bir kanaldan gönderildiği için başarısız bir aramanın kanalı kayıtta görünür. Kayıt işletmenizin kendi veritabanında durur, orada yalnız cihaz yönetimi yetkisi olan kişilerce görülür ve yalnız bildirim arızalarının teşhisi için kullanılır; çalışanların davranışını ya da performansını değerlendirmek için kullanılamaz.
- E-posta kutusu bağlarsanız erişim bilgileri cihazın güvenli deposunda tutulur ve yalnız sizin posta kutunuza erişmek için kullanılır.
Tüm uygulama trafiği HTTPS ile şifreli taşınır; yayınlanan sürümlerde şifresiz bağlantı tamamen kapalıdır. Uygulamaların içinde veritabanı adresi, bağlantı bilgisi ya da altyapı şifresi bulunmaz; telefon yalnızca yetkilendirilmiş servis uçlarıyla konuşur ve her yetki kontrolü sunucuda yapılır.
Hesabınızın ve verilerinizin silinmesini Veri ve Hesap Silme Talebi sayfasından isteyebilirsiniz.
10. Veri silme talepleri
Kişisel verilerinizin silinmesini talep edebilirsiniz. Talebiniz, mevzuatın saklamayı zorunlu kıldığı kayıtlar dışında yerine getirilir. Mali kayıtlar silinemediğinde, kişisel veri içeren alanlar erişilemez hâle getirilir ve bu durum size bildirilir.
Talebinizi nasıl ileteceğiniz, neyin silineceği ve neyin saklanmak zorunda olduğu ayrı bir sayfada adım adım anlatılmıştır: Veri ve Hesap Silme Talebi.
11. Güvenlik olayları
Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edildiğini tespit edersek, durumu en kısa sürede ilgili kişilere ve Kişisel Verileri Koruma Kuruluna bildiririz.
12. Değişiklikler
Bu politika güncellenebilir. Güncel sürüm daima bu sayfada yayımlanır ve başında son güncelleme tarihi belirtilir.
Başvuru ve iletişim
Bu metinle ilgili sorularınız veya kişisel verilerinize dair talepleriniz için kvkk@laicos.com.tr adresine ya da Caferağa Mah. General Asım Gündüz Cad. Bahariye Plaza No: 62/5, Kadıköy / İstanbul adresine yazılı olarak başvurabilirsiniz.
| Unvan | LAICOS Bilişim Yazılım ve Bilgi Sistemleri İthalat İhracat Limited Şirketi |
|---|---|
| Adres | Caferağa Mah. General Asım Gündüz Cad. Bahariye Plaza No: 62/5, Kadıköy / İstanbul |
| Vergi dairesi / VKN | Kadıköy Vergi Dairesi (034272) / 6081463620 |
| MERSİS | 0608-1463-6200-0001 |
| Ticaret sicil no | 367228-5 |
| Kurumsal e-posta | info@laicos.com.tr |
| E-posta | info@vectonn.com.tr |
| Telefon | 0216 606 54 84 |