Gizlilik Politikası
Son güncelleme: 13 Eylül 2026 · Yürürlük: 13 Eylül 2026
Bu Gizlilik Politikası, nevisRO (“Uygulama”) web ve mobil uygulamalarını kullanırken kişisel verilerinizin nasıl işlendiğini, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve uygulanabildiği ölçüde Avrupa Genel Veri Koruma Tüzüğü (“GDPR”) kapsamında açıklar.
1. Veri Sorumlusu
Veri sorumlusu: [Şirket Ünvanı], [adres]. İletişim: bilgi@nevrop.com.
2. İşlenen Kişisel Veriler
- Hesap/kimlik: ad-soyad, kullanıcı adı, e-posta, rol/pozisyon, çalıştığınız şirket/birim.
- Giriş güvenliği kayıtları: giriş tarihi/saati, IP adresi, IP’den türetilen ülke/konum bilgisi, cihaz/tarayıcı bilgisi (platform, user-agent), giriş sonucu (başarılı/başarısız).
- Uygulama kullanım verileri: eriştiğiniz modüller, oluşturduğunuz kayıtlar (görev, talep, bakım, HSE vb.), tercih ayarları.
- İşveren tarafından girilen operasyonel veriler: personel, varlık, stok, bakım ve saha verileri (bu verilerde ilgili çalışan işveren adına işlenir).
3. İşleme Amaçları
- Hizmetin sunulması, hesabınızın yönetimi ve yetkilendirme.
- Bilgi güvenliği: yetkisiz erişimin tespiti ve önlenmesi (giriş kayıtları bu amaçla tutulur).
- Yasal yükümlülüklerin yerine getirilmesi ve uyuşmazlıklarda ispat.
- Hizmetin iyileştirilmesi ve destek.
4. Hukuki Dayanak
KVKK m.5 ve GDPR m.6 uyarınca: sözleşmenin ifası, veri sorumlusunun meşru menfaati (bilgi güvenliği/giriş denetimi), hukuki yükümlülük ve gerektiğinde açık rıza.
5. Saklama Süresi
Kişisel veriler, işleme amacının gerektirdiği ve ilgili mevzuatın öngördüğü süre boyunca saklanır; süre sonunda silinir, yok edilir veya anonim hâle getirilir. Giriş güvenliği kayıtları makul bir güvenlik süresi boyunca tutulur.
6. Aktarım
Veriler, hizmetin sağlanması için barındırma ve altyapı sağlayıcıları ile paylaşılabilir. Tüm iletişim şifreli (HTTPS) yapılır. Yurt dışına aktarım söz konusu olduğunda KVKK’nın öngördüğü güvenceler uygulanır.
7. Haklarınız
KVKK m.11 ve GDPR kapsamında; verilerinize erişme, düzeltme, silme, işlemeye itiraz, kısıtlama ve taşınabilirlik haklarına sahipsiniz. Başvurularınızı bilgi@nevrop.com adresine iletebilirsiniz.
8. Çerezler ve Yerel Depolama
Oturum ve tercih bilgileri için çerez/yerel depolama (localStorage) kullanılır. Bunlar hizmetin çalışması için gereklidir.
9. Güvenlik
HTTPS/TLS ile şifreli iletim, parolaların özetlenerek (hash) saklanması, rol bazlı erişim kontrolü ve kiracı (şirket) bazında veri izolasyonu uygulanır.
10. Değişiklikler
Bu politika zaman zaman güncellenebilir; güncel sürüm bu sayfada yayımlanır.
Privacy Policy
Last updated: 13 September 2026 · Effective: 13 September 2026
This Privacy Policy explains how nevisRO (the “App”) processes your personal data when you use its web and mobile applications, in accordance with the Turkish Personal Data Protection Law No. 6698 (“KVKK”) and, where applicable, the EU General Data Protection Regulation (“GDPR”).
1. Data Controller
Data controller: [Company Legal Name], [address]. Contact: bilgi@nevrop.com.
2. Personal Data We Process
- Account/identity: name, username, email, role/position, your company/unit.
- Login security logs: login date/time, IP address, country/location derived from IP, device/browser info (platform, user-agent), login result (success/failure).
- Usage data: modules accessed, records you create (tasks, requests, maintenance, HSE, etc.), preferences.
- Operational data entered by your employer: personnel, asset, inventory, maintenance and field data (processed on behalf of the employer).
3. Purposes
- Providing the service, managing your account and authorization.
- Information security: detecting and preventing unauthorized access (login logs are kept for this purpose).
- Meeting legal obligations and evidence in disputes.
- Service improvement and support.
4. Legal Basis
Under KVKK art.5 and GDPR art.6: performance of a contract, the controller’s legitimate interest (information security / login auditing), legal obligation, and explicit consent where required.
5. Retention
Personal data is retained for as long as required by the processing purpose and applicable law, then deleted, destroyed or anonymized. Login security logs are kept for a reasonable security period.
6. Transfers
Data may be shared with hosting and infrastructure providers to deliver the service. All communication is encrypted (HTTPS). Any cross-border transfer applies the safeguards required by KVKK/GDPR.
7. Your Rights
Under KVKK art.11 and GDPR you have the rights to access, rectify, erase, object to processing, restrict, and data portability. Requests: bilgi@nevrop.com.
8. Cookies & Local Storage
Session and preference data use cookies/local storage necessary for the service to function.
9. Security
Encrypted transmission via HTTPS/TLS, hashed password storage, role-based access control, and per-tenant (company) data isolation.
10. Changes
This policy may be updated from time to time; the current version is published on this page.