Gizlilik Politikası
Verilerin nasıl toplandığı, saklandığı ve korunduğu — net ve şeffaf.
Son güncelleme: 11 Temmuz 2026
Özet
HRMarge bir B2B SaaS platformudur. Müşterilerimiz (işverenler) çalışanlarının devam takibini yapar. Bu sayfa, hem işverenin (müşteri) hem son kullanıcının (çalışan) verilerine yaklaşımımızı özetler. Detaylı yasal açıklama için KVKK Aydınlatma Metni.
Topladığımız veriler
- Hesap bilgileri: Ad, e-posta, tek yönlü olarak özetlenmiş parola ve son giriş zamanı.
- Çalışan kayıtları: Müşterinin (işverenin) sisteme yüklediği özlük + devam verisi.
- Teknik veri: IP adresi, tarayıcı bilgisi, güvenlik oturumu ve denetim kayıtları.
- Cihaz iletişimi: PDKS cihazlarından gelen giriş/çıkış olayları (zaman, kullanıcı ve cihaz kimliği).
Toplamadığımız: Biyometrik şablonlar (parmak izi, yüz) cihazda kalır — sunucumuza aktarılmaz. Ödeme kart bilgilerini HRMarge sunucuları tutmaz; etkinleştirilmişse sözleşmeli ödeme sağlayıcısı tarafından işlenir.
Çerezler
HRMarge hizmetin çalışması için gerekli çerezleri ve yerel tercih kayıtlarını kullanır:
- Oturum bilgisi, JavaScript tarafından okunamayan
HttpOnly, güvenli ve aynı site kısıtlı çerezde tutulur. - Tema tercihi (
localStorage) — açık/koyu görünüm tercihi. Kenar çubuğu ve kurulum bildirimi gibi arayüz tercihleri de yalnız bu cihazda saklanabilir.
Reklam ya da davranışsal hedefleme çerezi kullanılmaz. Hizmet güvenliği ve hata çözümü için, yapılandırılmışsa sözleşmeli hata izleme hizmetine kişisel veri ayıklama kuralları uygulanmış teknik hata bilgileri gönderilebilir.
Verilerin paylaşımı
Müşteri verilerini üçüncü taraflara satmıyoruz. Yalnız aşağıdaki durumlarda paylaşılır:
- Müşterinin doğrudan tetiklediği bordro dışa aktarımı; dosya müşteriye teslim edilir.
- Hizmet için etkinleştirilen e-posta, SMS, ödeme, hata izleme ve bulut altyapısı sağlayıcıları; yalnız gerekli kapsamda ve sözleşmeye bağlı olarak.
- Yasal zorunluluk (mahkeme kararı, KVKK denetim).
- Sözleşmede belirtilen bulut altyapısı ve yedekleme sağlayıcıları.
Güvenlik önlemleri
- Tüm trafik HTTPS (TLS 1.2+) üzerinden.
- Parolalar güçlü tek yönlü özetleme ile saklanır; ham parola veritabanına yazılmaz.
- Parola sıfırlama bağlantıları tek kullanımlık ve süreli olup özetlenmiş biçimde saklanır.
- Cihaz bildirimleri HMAC-SHA256 imzası ve tekrar oynatma korumasıyla doğrulanır.
- İki adımlı doğrulama (TOTP) yönetici hesaplarında zorunlu tutulabilir.
- PostgreSQL satır düzeyi güvenliği ile firma verileri ayrılır.
- Yedekler şifrelenir; saklama süresi hizmet sözleşmesi ve yedekleme politikasında belirlenir.
- Hassas işlemler kullanıcı, zaman ve kaynak bilgisiyle denetim kaydına yazılır.
Saklama
Veriler; işleme amacı, müşteri talimatı, hizmet sözleşmesi ve yürürlükteki mevzuat için gerekli azami süre boyunca tutulur. İşleme şartları sona eren kayıtlar, uygulanabilir saklama ve imha politikasına göre silinir, yok edilir veya anonimleştirilir. Yedek kopyalar da belirlenen döngü sonunda imha edilir.
Çocukların verisi
HRMarge B2B bir hizmettir; 18 yaş altı bireyleri doğrudan hedeflemez. Müşteri 18 yaş altı çalışan ekliyorsa (örn. çırak) yasal sorumluluk müşteridedir; aydınlatma + onay süreçleri işverenin görevidir.
İletişim
Gizlilik politikası ile ilgili her türlü soru için: [email protected].