KVKK, GDPR & Uygulama Mağazaları Uyum Sertifikası

Gizlilik Politikası ve Veri Güvenliği

Kodix Shift (ve Kodix Patron) mobil ve web uygulamalarında kişisel verilerinizin korunması, GPS konum doğrulaması, kamera/QR izinleri ve veri güvenliği hususunda uyguladığımız ilkeler aşağıda detaylandırılmıştır.

Son Güncelleme: 28 Temmuz 2026
Uygulama Adı: Kodix Shift / Kodix Patron
Geliştirici: Kodix Yazılım Teknolojileri

Google Play & Apple App Store Şeffaflık Beyanı

Kodix Shift; kurum ve şirketlerin personel vardiya çizelgeleme, şube devam takibi ve saha devriye kontrolünü sağlamak amacıyla geliştirilmiş kurumsal bir İK ve operasyon yönetim platformudur. Uygulamamız, işletmenizin güvenlik ve devam süreçlerini doğrulamak dışında hiçbir kişisel veriyi reklam veya 3. taraf pazarlama amacıyla **toplamaz, satmaz veya paylaşmaz.**

1

Toplanan Veriler ve İzinlerin Gerekçesi

Uygulamanın sorunsuz ve güvenli çalışabilmesi için cihazınızdan aşağıdaki erişim izinleri ve veri kategorileri talep edilmektedir:

GPS Konum Verisi Zorunlu / Hassas

Gerekçe: Personelin yalnızca tanımlı şube/lokasyon sınırları (Geofence) içerisinde giriş-çıkış yapabildiğini doğrulamak ve yetkili devriye noktalarındaki mevcudiyeti teyit etmek için kullanılır.

* Konum verisi sadece vardiya giriş-çıkışı veya aktif devriye anında işlenir; mesai dışı takip yapılmaz.

Kamera İzni (QR Kod) İşlevsel

Gerekçe: Şube Kiosk ekranlarında veya basılı güvenlik QR kodlarını tarayarak hızlı ve temassız devam/devriye kaydı oluşturmak için kullanılır.

* Kamera sadece QR kod Okuma anında açılır. Fotoğraf veya video kaydı sunucularımıza iletilmez.

Cihaz Kimliği (UUID) Güvenlik

Gerekçe: Bir çalışanın hesabının tek bir yetkili cihaza bağlanması (Cihaz Eşleştirme) ve bir başkasının yerine sahte işlem yapılmasını engellemek amacıyla cihaz UUID ve model bilgisi işlenir.

NFC İzni Opsiyonel

Gerekçe: NFC çipli personel kartları veya devriye nokta etiketleri üzerinden kart okutarak devam ve güvenlik devriyesi doğrulaması yapmak için kullanılır.

2

Data Safety (Veri Güvenliği ve Şifreleme)

Kodix Shift, Google Play Store **"Data Safety (Veri Güvenliği)"** ve Apple **"App Privacy"** standartlarının gerektirdiği en yüksek teknik güvenlik önlemlerine sahiptir:

  • Transit Halinde Şifreleme (Encryption in Transit): Mobil veya web uygulaması ile sunucularımız arasındaki tüm veri akışı end-to-end **TLS 1.3 / HTTPS** protokolleri ile şifrelenir.
  • Durağan Veri Şifreleme (Encryption at Rest): Veritabanı kayıtları Supabase kurumsal bulut altyapısında AES-256 standartlarında şifrelenerek saklanır.
  • Yetkilendirme ve İzolasyon (RLS): Satır Düzeyinde Güvenlik (Row Level Security) politikaları sayesinde bir şirketin veya şubenin verisi diğer şirket/yönetici tarafından hiçbir şekilde görüntülenemez.
3

Veri Paylaşımı ve Aktarımı

Kişisel verileriniz ve konum kayıtlarınız:

3. Taraf Reklam Verenler İle Paylaşılmaz

Uygulamamız reklam içermez; verileriniz ticari veya pazarlama amaçlı veri brokerları ile kesinlikle paylaşılmaz.

Yalnızca Bağlı Olduğunuz İşveren Tarafından İşlenir

Toplanan puantaj ve konum verileri yalnızca kayıtlı olduğunuz işveren şirketin yetkili İK ve operasyon yöneticileri tarafından hakediş ve vardiya takibi amacıyla incelenir.

4

Veri Saklama Süresi ve Hesap / Veri Silme Talepleri

Kişisel verileriniz iş sözleşmeniz ve mevzuat gereği belirlenen yasal saklama süreleri boyunca muhafaza edilir. KVKK 11. Madde ve GDPR kapsamındaki haklarınız uyarınca verilerinizin silinmesini, anonim hale getirilmesini veya düzeltilmesini talep edebilirsiniz.

Hesap & Veri Silme Başvurusu

Talebiniz için kayıtlı e-posta adresinizden destek ekibimize ulaşabilirsiniz.

privacy@kodix.net

İletişim Bilgileri

Gizlilik Politikamız veya veri işleme süreçlerimiz hakkında sorularınız için bizimle iletişime geçebilirsiniz:

Şirket Unvanı: Kodix Yazılım ve Teknoloji A.Ş.

E-posta: privacy@kodix.net / destek@kodix.net

Web: https://kodix.net