Mobil uygulama gizlilik politikası
Bu politika MesaiGo mobil uygulamasının hangi verileri neden kullandığını, cihaz izinlerinin sınırını ve erişim, düzeltme veya silme taleplerinin nasıl iletileceğini açıklar.
- İzleme yok Reklam profili veya uygulamalar arası takip yapılmaz.
- GPS takibi yok Mesai ve geçiş kararı hassas GPS koordinatına dayanmaz.
- Biyometrik şablon yok PIN veya biyometri cihazın işletim sistemi içinde kalır.
Kapsam ve roller
Bu politika MesaiGo adıyla yayımlanan iOS ve Android mobil uygulamasını, uygulamanın MesaiGo hizmetleriyle kurduğu iletişimi ve cihazda tuttuğu sınırlı yerel durumu kapsar. Kurumsal web sitesinin genel mahremiyet yaklaşımı ayrı Ürün Mahremiyeti sayfasında açıklanır.
MesaiGo kurumsal bir iş gücü ve fiziksel erişim ürünüdür. Kullanıcı üyeliği normalde kullanıcının işvereni veya yetkili kuruluşu tarafından oluşturulur ve yönetilir. Veri sorumlusu ile veri işleyen rolleri; kuruluşun dağıtım modeline, sözleşmesine ve ilgili aydınlatma metnine göre belirlenir.
İşlenen veri kategorileri
Uygulama yalnızca cihaz kaydı, fiziksel yakınlık doğrulaması, geçiş veya mesai sonucunun üretilmesi, çalışan görünürlüğü ve sistem güvenliği için gereken veri kategorilerini işler.
- Kimlik ve üyelik
- Kuruluş tarafından oluşturulan kullanıcı veya çalışan kimliği, çalışan kodu veya görünen ad sağlanmışsa bu alanlar, kuruluş üyeliği, erişim alanı ataması ve gerekli yetki bağlamı.
- Cihaz kimliği ve güvence
- Kuruluma özgü opak tanımlayıcı, cihazda üretilen anahtarın açık anahtar veya parmak izi bilgisi, Android Key Attestation ya da iOS App Attest doğrulama bağlamı ve cihaz güvence sonucu. Özel anahtar cihazın güvenli alanından dışarı çıkarılmaz.
- iOS App Attest
- Desteklenen sürümlerde App Attest anahtar tanımlayıcısı, doğrulanmış receipt bağlamı ve sınırlandırılmış sahtekârlık önleme sinyalleri kullanıcı üyeliğiyle ilişkilendirilebilir. Ham Apple yanıtı genel tanılama kaydına kopyalanmaz.
- Doğrulama ve iş olayları
- Kuruluş, erişim alanı, giriş noktası veya gateway bağlamı; işlem zamanı, BLE yakınlık veya risk sinyali özeti, etkinleştirilmiş ve desteklenen High Assurance sürümünde UWB göreli mesafe sonucu, güvence profili, politika sürümü, karar ve oluştuğunda geçiş ya da mesai olayı. Bu yakınlık kanıtı coğrafi GPS koordinatı değildir.
- Ürün etkileşimi ve tanılama
- Doğrulama aşaması, uygulama ve protokol sürümü, sınırlı hata sınıfı, bütünlük veya risk sonucu gibi hizmeti çalıştırmak ve korumak için gereken teknik kayıtlar.
- Cihazdaki sınırlı durum
- Kayıtlı erişim alanları, anahtar takma adları, izin önbelleği, bekleyen kayıt veya kaldırma adımları ve Android BLE tarama hız sınırı için en fazla beş monoton zaman damgası.
- Yetkili gateway kurulumu
- Yalnız yetkili kurulum rolünde girilen Wi-Fi ağ adı ve parola, gateway’i yapılandırmak amacıyla korumalı BLE oturumunda doğrudan cihaza iletilir; parola log, denetim kaydı, QR veya analiz verisi olarak saklanmaz.
Toplamadığımız ve kullanmadığımız veriler
MesaiGo’nun fiziksel yakınlık kanıtı, insanları sürekli izlemeye veya reklam profili oluşturmaya dayanmaz.
- Biyometrik şablon
- Yüz görüntüsü, parmak izi veya başka bir biyometrik şablon MesaiGo tarafından alınmaz, saklanmaz veya sunucuya gönderilmez.
- Hassas GPS konumu
- Hassas GPS koordinatı toplanmaz; arka planda konum geçmişi oluşturulmaz ve mesai veya geçiş kararı GPS koordinatına dayanmaz.
- Reklam ve izleme tanımlayıcıları
- Reklam kimliği toplanmaz; üçüncü taraf reklam, davranışsal profil veya uygulamalar arası takip yapılmaz.
- Ham sırlar
- Özel anahtarlar, ham kayıt token’ları ve gereksiz protokol sırları genel log, tanılama veya denetim kayıtlarına yazılmaz.
Cihaz izinleri ve yakınlık teknolojileri
İzinler yalnız ilgili özellik kullanıldığında ve işletim sisteminin izin modeli kapsamında istenir. Bir iznin işletim sistemi tarafından gösterilmesi, o izinle erişilebilen her verinin MesaiGo tarafından toplandığı anlamına gelmez.
- Bluetooth ve Yakındaki Cihazlar
- Yakındaki yetkili MesaiGo gateway’i keşfetmek, canlı BLE doğrulaması yapmak ve yetkili kurulum veya bakım akışını yürütmek için kullanılır.
- Android konum izni
- Bazı Android sürümleri BLE taraması için sistem seviyesinde yakın cihaz veya konum izni gösterebilir. MesaiGo bu izin üzerinden hassas GPS koordinatı toplamaz ve arka planda konum takibi yapmaz.
- Kamera
- Telefon kaydı, giriş noktası, gateway kurulumu veya mağaza inceleme simülasyonuna ait MesaiGo QR kodlarını kullanıcı isteğiyle taramak için kullanılır. Genel fotoğraf arşivi oluşturulmaz.
- Ağ erişimi
- Cihaz kaydı, yetki ve politika sorgusu, sunucu kararı, çalışan görünürlüğü ve güvenlik kayıtlarının güvenli aktarımı için kullanılır.
- UWB
- Etkinleştirilmiş ve desteklenen cihaz/sürüm ile High Assurance profilinde, telefon ile yetkili gateway arasındaki göreli mesafeyi güvenli biçimde doğrulamak için kullanılabilir; coğrafi konum geçmişi üretmez.
- PIN veya biyometri
- Desteklenen sürüm ve kuruluş politikası gerektirdiğinde kritik işlemin yerel kullanıcı onayı işletim sistemi tarafından değerlendirilir. MesaiGo biyometrik şablonu değil, yalnızca kriptografik işlemin yerel onaydan sonra tamamlandığı sonucunu kullanır.
Verileri kullanma amaçlarımız
Veriler; kullanıcının yetkili kuruluş ve erişim alanına kaydedilmesi, cihaz kimliğinin korunması, canlı BLE veya güvenli UWB yakınlık kanıtının değerlendirilmesi, geçiş ve mesai sonuçlarının gösterilmesi, güvenlik ihlali ve tekrar oynatma girişimlerinin önlenmesi, hata giderme ve denetlenebilirlik amaçlarıyla kullanılır.
Bütünlük, sıra dışı sinyal veya cihaz güvence sonucu teknik bir güvenlik kararı için kullanılabilir; tek başına çalışan hakkında disiplin, hile veya başka bir insan kaynakları hükmü üretmez.
Paylaşım, hizmet sağlayıcılar ve aktarım
MesaiGo kişisel verileri satmaz; reklam amacıyla üçüncü taraflarla paylaşmaz. Son güncelleme tarihinde mobil uygulamada üçüncü taraf reklam, davranışsal analiz veya genel amaçlı crash analytics sağlayıcısı etkin değildir.
Veriler, yetkileri kapsamında kullanıcının bağlı olduğu kuruluş tarafından görülebilir. iOS cihaz güvenliğinin doğrulanması etkinse App Attest/DeviceCheck doğrulama isteği Apple’ın ilgili hizmetine sunucudan iletilebilir. Hizmetin barındırılması, güvenliği veya desteklenmesi için veri işleyen başka bir hizmet sağlayıcı kullanılması hâlinde erişim amaçla ve gerekli kapsamla sınırlandırılır. Veri bölgesi, alt işleyenler ve olası yurt dışı aktarım koşulları ilgili hizmet sözleşmesi ve kuruluşun aydınlatma metninde açıklanır.
Saklama ve güvenlik
Sunucudaki üyelik, geçiş, mesai, güvenlik ve denetim kayıtlarının saklama süresi veri kategorisine, kullanım amacına, kuruluş politikasına, sözleşmeye ve uygulanabilir hukuki yükümlülüklere göre belirlenir. Veriler amaç için gerekenden uzun tutulmamalı; süresi dolduğunda kontrollü biçimde silinmeli veya anonimleştirilmelidir.
Bekleyen mobil kayıt durumu sonuç, iptal veya süre sonuyla; erişim alanı kaydı kullanıcı tarafından kaldırıldığında; Android BLE hız sınırı zamanları ise kısa hareketli pencere sona erdiğinde temizlenir. Uygulama verisinin işletim sistemi ayarlarından sıfırlanması cihazdaki uygulama durumunu kaldırır, ancak kuruluşun sunucu kayıtlarını kendiliğinden silmez.
Aktarımdaki veri güvenli bağlantıyla korunur. Cihaz kimliği anahtarları işletim sisteminin güvenli anahtar alanında tutulur; sunucu ve yönetim erişimi rol, kapsam ve denetim kontrolleriyle sınırlandırılır.
Hesap, erişim alanı ve veri silme talepleri
MesaiGo mobil uygulaması son kullanıcının bağımsız biçimde herkese açık bir hesap oluşturduğu bir tüketici uygulaması değildir. Kullanıcı veya çalışan üyeliği yetkili kuruluş tarafından sağlanır. Uygulamadaki bir erişim alanını kaldırmak, o alana ait cihaz kimlik bilgisini ve yerel durumu kaldırır; kuruluş tarafından tutulan çalışan, geçiş, mesai veya denetim kayıtlarını otomatik olarak silmez.
Üyeliğin kapatılması veya kişisel verilere erişim, düzeltme, silme, kısıtlama ya da itiraz talebi için önce bağlı olduğunuz kuruluşun yetkili yöneticisine başvurabilirsiniz. Talebin MesaiGo tarafından işlenmesi gerekiyorsa aşağıdaki gizlilik iletişim kanalını kullanabilirsiniz. Kimlik ve yetki doğrulaması tamamlandıktan sonra talep, uygulanabilir hukuk ve zorunlu saklama yükümlülükleri kapsamında sonuçlandırılır.
Çocukların gizliliği
MesaiGo kurumsal iş gücü ve fiziksel erişim süreçleri için tasarlanmıştır; çocuklara yönelik bir tüketici hizmeti değildir. Bir kuruluşun reşit olmayan kişileri kapsayan kullanımı varsa gerekli hukuki dayanak, aydınlatma ve koruyucu kontrolleri ilgili kuruluş sağlamalıdır.
Politika değişiklikleri
Uygulamanın veri uygulamaları, üçüncü taraf bileşenleri veya hukuki gereksinimler değiştiğinde bu politika ve son güncelleme tarihi yenilenir. Önemli değişiklikler gerektiğinde uygulama, kuruluş yöneticisi veya ilgili mağaza sayfası üzerinden ayrıca duyurulur.
İletişim
Gizlilik, kullanıcı hakları veya veri yaşam döngüsü soruları için hello@mesaigo.com adresini kullanabilirsiniz. Ürün güvenliği açığı bildirimleri security@mesaigo.com adresine iletilmelidir.