Mobil uygulama gizlilik politikası
Bu politika MesaiGo mobil uygulamasının hangi verileri neden kullandığını, cihaz izinlerinin sınırını ve erişim, düzeltme veya silme taleplerinin nasıl iletileceğini açıklar.
- İzleme yok Reklam profili veya uygulamalar arası takip yapılmaz.
- GPS takibi yok Mesai ve geçiş kararı hassas GPS koordinatına dayanmaz.
- Biyometrik şablon yok PIN veya biyometri cihazın işletim sistemi içinde kalır.
Bu politika kimleri kapsar ve kim sorumludur?
Bu politika MesaiGo adıyla yayımlanan iOS ve Android mobil uygulamasını, uygulamanın MesaiGo hizmetleriyle kurduğu iletişimi ve telefonda sakladığı sınırlı bilgileri kapsar. Kurumsal web sitesindeki veri kullanımı ve gizlilik bilgileri ayrı Veri Kullanımı ve Gizlilik sayfasında açıklanır.
MesaiGo kurumsal bir iş gücü ve fiziksel erişim ürünüdür. Kullanıcı üyeliği normalde kullanıcının işvereni veya yetkili kuruluşu tarafından oluşturulur ve yönetilir. Müşteri sözleşmesi ve aydınlatma metni, ilgili kurulumda hangi kuruluşun veri sorumlusu ve hangi hizmetin veri işleyen olduğunu belirtir.
İşlenen veri kategorileri
Uygulama yalnızca cihaz kaydı, fiziksel yakınlık doğrulaması, geçiş veya mesai sonucunun üretilmesi, çalışanın kendi kayıtlarını görmesi ve sistem güvenliği için gereken veri kategorilerini işler.
Kuruluş tarafından tanımlanan bir giriş noktası veya gateway, işyerindeki kesin bir fiziksel noktayı belirleyebilir. Bu nedenle MesaiGo, iOS Konum Servislerini istemese, GPS koordinatı toplamasa ve arka plan konum geçmişi oluşturmasa da kullanıcıyla ilişkilendirilen giriş noktası bilgisini App Store gizlilik beyanında Kesin Konum olarak sınıflandırır.
- Kimlik ve üyelik
- Kuruluşun oluşturduğu kullanıcı veya çalışan kimliği; sağlanmışsa çalışan kodu ve görünen ad; kuruluş üyeliği, kayıtlı erişim alanları ve kullanıcının gerekli izinleri.
- Telefon ve uygulama kurulumu doğrulaması
- Bu uygulama kurulumuna özel rastgele kimlik, telefonda üretilen anahtarın açık kısmı veya parmak izi ve Android Key Attestation ya da iOS App Attest kontrol sonucu. Özel anahtar telefonun güvenli alanından dışarı çıkarılmaz.
- iOS App Attest
- Desteklenen sürümlerde App Attest anahtar kimliği, Apple tarafından doğrulanan App Attest sonucu ve sınırlı sahtekârlık önleme sinyalleri kullanıcı üyeliğiyle ilişkilendirilebilir. Apple’ın ham yanıtı genel hata kayıtlarına kopyalanmaz.
- Geçiş ve mesai kayıtları
- Kuruluş, erişim alanı, giriş noktası ve gateway kimlikleri; işlem zamanı; BLE yakınlık veya şüpheli sinyal özeti; desteklenen High Assurance sürümünde UWB göreli mesafe sonucu; güvenlik seviyesi, kullanılan kural sürümü, karar ve oluştuğunda geçiş ya da mesai kaydı. Bu yakınlık bilgisi coğrafi GPS koordinatı değildir.
- Güvenlik ve hata kayıtları
- Doğrulamanın hangi adımda olduğu, uygulama ve iletişim sürümü, hata türü, telefon güvenlik kontrolü veya şüpheli sinyal sonucu gibi hizmeti çalıştırmak ve korumak için gereken sınırlı teknik kayıtlar.
- Telefonda saklanan sınırlı bilgiler
- Kayıtlı erişim alanları, güvenli anahtar adları, daha önce verilen izinlerin durumu, tamamlanmamış kayıt veya kaldırma adımları ve Android’in Bluetooth tarama sınırını uygulamak için en fazla son beş tarama zamanı.
- Yetkili gateway kurulumu
- Yalnız yetkili kurulum rolünde girilen Wi-Fi ağ adı ve parola, gateway’i yapılandırmak amacıyla korumalı BLE oturumunda doğrudan cihaza iletilir; parola log, işlem geçmişi, QR veya analiz verisi olarak saklanmaz.
Toplamadığımız ve kullanmadığımız veriler
MesaiGo’nun telefon ile gateway arasında yaptığı canlı yakınlık kontrolü, insanları sürekli izlemeye veya reklam profili oluşturmaya dayanmaz.
- Biyometrik şablon
- Yüz görüntüsü, parmak izi veya başka bir biyometrik şablon MesaiGo tarafından alınmaz, saklanmaz veya sunucuya gönderilmez.
- Hassas GPS konumu
- Hassas GPS koordinatı toplanmaz; arka planda konum geçmişi oluşturulmaz ve mesai veya geçiş kararı GPS koordinatına dayanmaz.
- Reklam ve izleme tanımlayıcıları
- Reklam kimliği toplanmaz; üçüncü taraf reklam, davranışsal profil veya uygulamalar arası takip yapılmaz.
- Gizli anahtarlar ve kayıt anahtarları
- Özel anahtarlar, ham kayıt anahtarları ve gereksiz iletişim sırları genel hata kayıtlarına, tanılama verilerine veya işlem geçmişine yazılmaz.
Cihaz izinleri ve yakınlık teknolojileri
İzinler yalnız ilgili özellik açıldığında telefonun kendi izin ekranında istenir. Telefonun bir izin göstermesi, o izinle erişilebilen her verinin MesaiGo tarafından toplandığı anlamına gelmez.
- Bluetooth ve Yakındaki Cihazlar
- Yakındaki yetkili MesaiGo gateway’i bulmak, canlı BLE doğrulaması yapmak ve yetkili kurulum veya bakım işlemlerini tamamlamak için kullanılır.
- Android konum izni
- Bazı Android sürümleri BLE taraması için sistem seviyesinde yakın cihaz veya konum izni gösterebilir. MesaiGo bu izin üzerinden hassas GPS koordinatı toplamaz ve arka planda konum takibi yapmaz.
- Kamera
- Telefon kaydı, giriş noktası, gateway kurulumu veya mağaza inceleme simülasyonuna ait MesaiGo QR kodlarını kullanıcı isteğiyle taramak için kullanılır. Genel fotoğraf arşivi oluşturulmaz.
- Ağ erişimi
- Telefon kaydı, kullanıcı izinlerini ve kuruluş kurallarını kontrol etme, sunucu kararını alma, çalışanın kendi kayıtlarını gösterme ve güvenlik kayıtlarını aktarma için kullanılır.
- UWB
- Etkinleştirilmiş ve desteklenen cihaz/sürüm ile High Assurance profilinde, telefon ile yetkili gateway arasındaki göreli mesafeyi güvenli biçimde doğrulamak için kullanılabilir; coğrafi konum geçmişi üretmez.
- PIN veya biyometri
- Desteklenen sürüm ve kuruluş kuralı gerektirdiğinde kritik işlem telefonun PIN veya biyometri doğrulamasıyla onaylanır. MesaiGo yüz veya parmak izi verisini değil, yalnızca telefonun kullanıcıyı başarıyla doğruladığı sonucunu kullanır.
Verileri kullanma amaçlarımız
Veriler; kullanıcının yetkili kuruluşa ve erişim alanına kaydedilmesi, telefon anahtarının korunması, canlı BLE veya güvenli UWB yakınlık kontrolü, geçiş ve mesai sonucunun gösterilmesi, sahte ya da tekrarlanmış isteklerin engellenmesi, hata giderme ve işlem geçmişinin tutulması için kullanılır.
Telefon güvenlik kontrolü, şüpheli sinyal veya olağan dışı cihaz sonucu teknik bir güvenlik kararında kullanılabilir; bu bilgiler tek başına çalışan hakkında disiplin, hile veya başka bir insan kaynakları kararı oluşturmaz.
Paylaşım, hizmet sağlayıcılar ve aktarım
MesaiGo kişisel verileri satmaz; reklam amacıyla üçüncü taraflarla paylaşmaz. Son güncelleme tarihinde mobil uygulamada üçüncü taraf reklam, davranışsal analiz veya genel amaçlı crash analytics sağlayıcısı etkin değildir.
Veriler, kullanıcının bağlı olduğu kuruluşta yalnız gerekli yetkiye sahip kişiler tarafından görülebilir. iOS cihaz güvenliğinin doğrulanması etkinse App Attest/DeviceCheck doğrulama isteği Apple’ın ilgili hizmetine sunucudan iletilebilir. Barındırma, güvenlik veya destek için başka bir hizmet sağlayıcı kullanılırsa bu sağlayıcı yalnız sözleşmedeki hizmet için gerekli verilere erişebilir. Veri bölgesi, alt işleyenler ve olası yurt dışı aktarım koşulları ilgili hizmet sözleşmesi ve kuruluşun aydınlatma metninde açıklanır.
MesaiGo adına kişisel veri işleyen her hizmet sağlayıcının, yazılı veri koruma ve gizlilik şartlarıyla aynı veya eşdeğer koruma düzeyini sağlaması; veriyi yalnız belgelenmiş talimatlar ve açıklanan amaç kapsamında işlemesi; uygun güvenlik önlemlerini uygulaması ve hizmet sona erdiğinde uygulanabilir saklama yükümlülükleri saklı kalmak üzere veriyi silmesi veya iade etmesi gerekir.
Saklama ve güvenlik
Sunucudaki üyelik, geçiş, mesai, güvenlik ve işlem geçmişi kayıtlarının saklama süresi verinin türüne, kullanım amacına, kuruluş kuralına, sözleşmeye ve uygulanabilir hukuki yükümlülüklere göre belirlenir. Veriler gerekenden uzun tutulmamalı; süresi dolduğunda güvenli biçimde silinmeli veya kiminle ilgili olduğu anlaşılamayacak hâle getirilmelidir.
Tamamlanmamış telefon kaydı sonuçlandığında, iptal edildiğinde veya süresi dolduğunda silinir. Kullanıcı bir erişim alanını kaldırdığında o alana ait telefon kaydı temizlenir. Android’in Bluetooth tarama sınırı için tutulan son tarama zamanları kısa süre sonunda silinir. Telefon ayarlarından uygulama verisini sıfırlamak telefondaki bilgileri kaldırır, ancak kuruluşun sunucu kayıtlarını kendiliğinden silmez.
Aktarımdaki veri güvenli bağlantıyla korunur. Telefon anahtarları cihazın kopyalamaya karşı korunan depolama alanında tutulur. Sunucu ve yönetim ekranlarına yalnız görevi gerektiren, açıkça yetkilendirilmiş kullanıcılar erişebilir ve bu erişimler kaydedilir.
Hesap, erişim alanı ve veri silme talepleri
MesaiGo mobil uygulaması son kullanıcının bağımsız biçimde herkese açık bir hesap oluşturduğu bir tüketici uygulaması değildir. Kullanıcı veya çalışan üyeliği yetkili kuruluş tarafından sağlanır. Uygulamadaki bir erişim alanını kaldırmak, o alana ait telefon kimliğini ve telefonda saklanan bilgileri kaldırır; kuruluş tarafından tutulan çalışan, geçiş, mesai veya işlem geçmişi kayıtlarını otomatik olarak silmez.
Üyeliğin kapatılması veya kişisel verilere erişim, düzeltme, silme, kısıtlama ya da itiraz talebi için önce bağlı olduğunuz kuruluşun yetkili yöneticisine başvurabilirsiniz. Talebin MesaiGo tarafından işlenmesi gerekiyorsa aşağıdaki gizlilik iletişim kanalını kullanabilirsiniz. Talebi gönderen kişinin kimliği ve bu talebi yapma hakkı doğrulandıktan sonra işlem, uygulanabilir hukuk ve zorunlu saklama yükümlülüklerine göre tamamlanır.
Çocukların gizliliği
MesaiGo şirketlerin çalışan ve fiziksel geçiş işlemleri için tasarlanmıştır; çocuklara yönelik bir tüketici hizmeti değildir. Bir kuruluş sistemi reşit olmayan kişiler için kullanırsa gerekli hukuki dayanağı, bilgilendirmeyi ve koruyucu önlemleri o kuruluş sağlamalıdır.
Politika değişiklikleri
Uygulamanın veri uygulamaları, üçüncü taraf bileşenleri veya hukuki gereksinimler değiştiğinde bu politika ve son güncelleme tarihi yenilenir. Önemli değişiklikler gerektiğinde uygulama, kuruluş yöneticisi veya ilgili mağaza sayfası üzerinden ayrıca duyurulur.
İletişim
Gizlilik, kullanıcı hakları, veri saklama veya silme soruları için hello@mesaigo.com adresini kullanabilirsiniz. Ürün güvenliği açığı bildirimleri security@mesaigo.com adresine iletilmelidir.