DisastechDisastech

Gizlilik Politikası

Bu politika, Disastech tarafından toplanan kişisel verilerin hangi amaçlarla işlendiğini ve nasıl korunduğunu açıklar.

Son Güncelleme: 09.09.2026 · Versiyon: 1.0

Disastech olarak kullanıcılarımızın gizliliğine ve kişisel verilerinin korunmasına önem veriyoruz.

Bu Gizlilik Politikası, Disastech Kurumsal Mobil Uygulaması'nın kullanımı sırasında hangi kişisel verilerin işlenebileceğini, bu verilerin hangi amaçlarla kullanılabileceğini, kimlerle paylaşılabileceğini, ne kadar süreyle saklanabileceğini ve kullanıcıların kişisel verilerine ilişkin haklarını açıklamaktadır.

Disastech Kurumsal Mobil Uygulaması; kurumların çalışanları ve diğer yetkilendirilmiş kullanıcıları ile acil durum iletişimi kurmasına, kriz ve olayları yönetmesine ve iş sürekliliği süreçlerini desteklemesine yardımcı olmak amacıyla sunulmaktadır.

1. Kapsam

Bu Gizlilik Politikası, Disastech Kurumsal Mobil Uygulaması üzerinden gerçekleştirilen kişisel veri işleme faaliyetlerini kapsar.

Uygulamanın temel kullanım alanları şunlardır:

  • Acil durum ve kurumsal bildirimlerin alınması,
  • Kullanıcılara SMS, e-posta, push, WhatsApp veya sesli arama gibi farklı iletişim kanallarından ulaşılması,
  • Kullanıcıların bildirimlere yanıt vermesi,
  • “Güvendeyim” bildirimi yapılması,
  • Yardım talebinde bulunulması,
  • Acil durumlarda konum paylaşılması,
  • Kriz ve olaylara ilişkin bilgilendirmelerin alınması,
  • Kullanıcıya atanmış görev ve aksiyonların görüntülenmesi,
  • Kurum tarafından tanımlanan acil durum ve iş sürekliliği süreçlerine katılım sağlanması.

2. Tarafların Rolleri

Disastech Kurumsal Mobil Uygulaması çoğunlukla kurumlar tarafından çalışanlarına veya yetkilendirilmiş kullanıcılarına sunulan kurumsal bir hizmettir.

Bu kapsamda, ilgili kurum tarafından Disastech platformuna aktarılan kişisel veriler bakımından ilgili kurum, uygulanabilir mevzuat kapsamında genellikle veri sorumlusu; Disastech ise kurum adına hizmet sağlayan veri işleyen konumunda olabilir.

Tarafların rolleri ilgili kullanım senaryosuna, sözleşmeye ve uygulanabilir mevzuata göre farklılık gösterebilir.

Disastech'in doğrudan veri sorumlusu olarak gerçekleştirdiği kişisel veri işleme faaliyetleri bakımından ilgili yasal yükümlülükler ayrıca yerine getirilir.

3. İşlenebilecek Kişisel Veriler

Uygulamanın kullanımı sırasında hizmetin kapsamına ve kurumunuzun yapılandırmasına bağlı olarak aşağıdaki kişisel veriler işlenebilir.

Kimlik Bilgileri

  • Ad,
  • Soyad,
  • Kullanıcı veya çalışan kimliği,
  • Kurum içerisindeki kullanıcı tanımlayıcıları.

İletişim Bilgileri

  • Telefon numarası,
  • E-posta adresi,
  • Kurumsal iletişim bilgileri.

Kurumsal Bilgiler

  • Çalışılan şirket veya organizasyon,
  • Departman,
  • Birim,
  • Görev veya unvan,
  • Kullanıcı grupları,
  • Kurum içerisindeki organizasyonel bilgiler.

Konum Bilgileri

Uygulamanın ilgili özelliklerinin kullanılması halinde cihazınızın konum bilgisi işlenebilir.

Konum bilgileri özellikle;

  • Acil durum,
  • SOS,
  • Yardım talebi,
  • Güvendeyim bildirimi,
  • Kullanıcı tarafından başlatılan veya onaylanan konum paylaşımı,
  • Kurum tarafından tanımlanan ve kullanıcıya bildirilen acil durum senaryoları

kapsamında kullanılabilir.

İletişim ve Yanıt Bilgileri

  • Gönderilen bildirimler,
  • Bildirimlere verilen yanıtlar,
  • Yanıt tarih ve saatleri,
  • Güvendeyim bildirimi,
  • Yardım talebi,
  • İletişim durumu,
  • Kullanılan iletişim kanalı.

Kriz ve Olay Bilgileri

Kullanıcının bir kriz veya olay kapsamında gerçekleştirdiği işlemlere bağlı olarak;

  • Olay yanıtları,
  • Kullanıcıya atanan görevler,
  • Görev durumları,
  • Yardım talepleri,
  • Olay kapsamında kullanıcı tarafından paylaşılan bilgiler

işlenebilir.

Cihaz ve Teknik Bilgiler

Uygulamanın güvenli ve doğru şekilde çalışabilmesi amacıyla;

  • Cihaz türü,
  • İşletim sistemi ve sürümü,
  • Uygulama sürümü,
  • Push notification tokenı,
  • Oturum bilgileri,
  • IP adresi,
  • Hata ve performans kayıtları,
  • Güvenlik logları

gibi teknik bilgiler işlenebilir.

4. Konum Verilerinin Kullanımı

Disastech kullanıcı gizliliği açısından konum verilerini hassas veri olarak ele alır.

Disastech Kurumsal Mobil Uygulaması'nın amacı çalışanların sürekli olarak takip edilmesi değildir.

Uygulama, kullanıcıların konumunu kurum yöneticilerinin sürekli ve kontrolsüz şekilde izlemesini sağlamak amacıyla tasarlanmamıştır.

Konum verisi, uygulamadaki ilgili fonksiyonun gerektirdiği durumlarda ve cihazın işletim sistemi tarafından sağlanan izin mekanizmaları çerçevesinde işlenebilir.

Konum paylaşımı özellikle acil durum, SOS, yardım talebi veya kullanıcının konum paylaşımını gerektiren ilgili fonksiyonu kullanması sırasında gerçekleştirilebilir.

Konum izinleri kullanıcı tarafından cihazın işletim sistemi ayarlarından yönetilebilir.

Konum izninin kapatılması, konuma ihtiyaç duyan bazı acil durum özelliklerinin tam olarak çalışmamasına neden olabilir.

5. Kişisel Verilerin İşlenme Amaçları

Toplanan kişisel veriler aşağıdaki amaçlarla işlenebilir:

  • Disastech hizmetlerinin sunulması,
  • Kullanıcı hesabının oluşturulması ve yönetilmesi,
  • Kullanıcının kimliğinin doğrulanması,
  • Kurumsal bildirimlerin iletilmesi,
  • Acil durum iletişiminin gerçekleştirilmesi,
  • Kriz ve olay yönetiminin yürütülmesi,
  • Yardım taleplerinin yönetilmesi,
  • Kullanıcının güvenlik durumunun ilgili kurum tarafından değerlendirilmesine yardımcı olunması,
  • Kullanıcı yanıtlarının ilgili kuruma iletilmesi,
  • Acil durumlarda gerekli konum bilgisinin paylaşılması,
  • Kullanıcıya görev ve aksiyon atanması,
  • Sistem güvenliğinin sağlanması,
  • Yetkisiz erişimlerin önlenmesi,
  • Teknik problemlerin tespit edilmesi,
  • Hizmet performansının izlenmesi,
  • Hizmet sürekliliğinin sağlanması,
  • Yasal ve sözleşmesel yükümlülüklerin yerine getirilmesi.

Kişisel veriler bu politikada açıklanan amaçlarla bağdaşmayan şekilde kullanılmaz.

6. Bildirimler ve İletişim Kanalları

Disastech, kurumunuz tarafından oluşturulan iletişim süreçleri kapsamında size farklı iletişim kanallarından ulaşabilir.

Bunlar;

  • Push Notification,
  • SMS,
  • E-posta,
  • WhatsApp,
  • IVR / Sesli Arama

kanallarını içerebilir.

Hangi iletişim kanallarının kullanılacağı kurumunuz tarafından oluşturulan iletişim akışına ve sistem yapılandırmasına bağlı olabilir.

Acil durum ve operasyonel güvenlik bildirimleri pazarlama iletişimi niteliğinde değildir.

7. Push Notification

Uygulamanın bildirim gönderebilmesi amacıyla cihazınıza ait push notification tokenı işlenebilir.

Push tokenı, cihazınıza ilgili bildirimlerin ulaştırılması amacıyla kullanılır.

Push notification hizmetlerinin sağlanması sırasında cihaz işletim sistemine bağlı olarak Apple veya Google tarafından sağlanan bildirim altyapıları kullanılabilir.

8. Kişisel Verilerin Paylaşılması

Kişisel veriler hizmetin sağlanması için gerekli olduğu ölçüde sınırlı olarak paylaşılabilir.

Veriler özellikle;

  • Kullanıcının bağlı olduğu ve Disastech hizmetini kullanan kurum,
  • Yetkilendirilmiş kurum yöneticileri,
  • Disastech'in hizmetin sağlanmasında kullandığı altyapı sağlayıcıları,
  • İletişim servis sağlayıcıları,
  • SMS, e-posta, WhatsApp ve sesli iletişim sağlayıcıları,
  • Yasal olarak yetkili kamu kurumları

ile gerekli olduğu ölçüde paylaşılabilir.

Hizmet sağlayıcılara yalnızca ilgili hizmetin gerçekleştirilmesi için gerekli verilere erişim sağlanması esastır.

9. Uluslararası Veri Aktarımları

Disastech hizmetlerinin sağlanmasında kullanılan bazı altyapı veya iletişim sağlayıcılarının sistemleri farklı ülkelerde bulunabilir.

Bu nedenle bazı kişisel veriler, hizmetin teknik olarak sağlanması kapsamında yurt dışındaki hizmet sağlayıcılar tarafından işlenebilir.

Yurt dışına kişisel veri aktarılması gereken durumlarda KVKK, GDPR ve diğer uygulanabilir veri koruma mevzuatında öngörülen aktarım şartları ve uygun güvenlik mekanizmaları dikkate alınır.

10. Veri Güvenliği

Disastech kişisel verilerin güvenliğini sağlamak amacıyla uygun teknik ve organizasyonel tedbirler uygular.

Bu tedbirler arasında uygun olduğu ölçüde;

  • Veri iletişiminde TLS tabanlı şifreleme,
  • Saklanan hassas verilerin şifrelenmesi,
  • Rol bazlı erişim kontrolü (RBAC),
  • Minimum yetki prensibi,
  • Çok faktörlü kimlik doğrulama (MFA),
  • Kurumsal SSO desteği,
  • Audit Log,
  • Sistem ve güvenlik izleme,
  • Yedekleme,
  • Güvenlik açığı yönetimi,
  • Güvenli yazılım geliştirme süreçleri

bulunmaktadır.

11. Veri Saklama Süresi

Kişisel veriler hizmetin sağlanması, sözleşmesel yükümlülüklerin yerine getirilmesi ve uygulanabilir yasal gerekliliklerin karşılanması için gerekli süre boyunca saklanır.

Saklama süreleri veri türüne, müşterinin sözleşmesine, kullanım amacına ve yasal yükümlülüklere göre farklılık gösterebilir.

Müşteri sözleşmesinin sona ermesi durumunda, aksi yönde yasal veya sözleşmesel bir gereklilik bulunmadığı sürece ilgili müşteri verilerinin aktif sistemlerden en geç 30 gün içerisinde kaldırılması hedeflenir.

Yedeklerde bulunan veriler ilgili yedekleme ve saklama politikaları kapsamında yaşam döngülerini tamamladıktan sonra silinir veya imha edilir.

12. Kullanıcı İzinleri

Disastech Kurumsal Mobil Uygulaması, kullanılan özelliklere bağlı olarak cihazınızdan belirli izinler talep edebilir.

Bunlar arasında;

Konum

Acil durum, SOS, yardım talebi ve ilgili konum özelliklerinin kullanılabilmesi için talep edilebilir.

Bildirimler

Acil durum ve kurumsal bildirimlerin cihazınıza gönderilebilmesi için kullanılır.

Kamera

Uygulamada fotoğraf veya belge ekleme fonksiyonu bulunması halinde kullanılabilir.

Fotoğraf / Dosya Erişimi

Kullanıcının uygulama üzerinden dosya veya görsel paylaşmayı seçmesi halinde kullanılabilir.

Mikrofon

Ses kaydı veya mikrofon gerektiren bir özellik sunulması halinde ve yalnızca ilgili fonksiyon kapsamında kullanılabilir.

Uygulama tarafından talep edilen cihaz izinleri işletim sistemi üzerinden kullanıcı tarafından yönetilebilir.

13. Otomatik Karar Verme

Disastech sistemleri belirli olayların tespit edilmesi, bildirim akışlarının tetiklenmesi veya ilgili kullanıcılara iletişim gönderilmesi amacıyla otomatik kurallar kullanabilir.

Örneğin kurum tarafından belirlenen bir olay veya risk seviyesi oluştuğunda önceden tanımlanmış iletişim akışları otomatik olarak başlatılabilir.

Kullanıcı açısından hukuki veya benzer şekilde önemli sonuç doğuran tamamen otomatik karar verme süreçlerinin kullanıldığı durumlarda uygulanabilir mevzuat kapsamında gerekli bilgilendirmeler yapılır.

14. Çocuklara İlişkin Veriler

Disastech Kurumsal Mobil Uygulaması genel olarak kurumların çalışanları ve diğer yetkilendirilmiş kurumsal kullanıcılar için tasarlanmıştır ve çocuklara yönelik bir hizmet değildir.

Kurum tarafından farklı bir kullanım senaryosu oluşturulması halinde ilgili kişisel veri koruma gereklilikleri ayrıca değerlendirilir.

15. Kullanıcıların Hakları

Kullanıcılar, uygulanabilir kişisel veri koruma mevzuatı kapsamında kişisel verileriyle ilgili çeşitli haklara sahip olabilir.

KVKK kapsamında ilgili kişiler, mevzuatta belirtilen şartlar dahilinde;

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Verilerin aktarıldığı üçüncü kişileri öğrenme,
  • Eksik veya yanlış işlenen verilerin düzeltilmesini isteme,
  • Mevzuatta belirtilen şartlarda kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • Münhasıran otomatik sistemler aracılığıyla analiz sonucunda kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kanuna aykırı veri işlenmesi nedeniyle zarara uğraması halinde zararın giderilmesini talep etme

haklarına sahip olabilir.

GDPR'ın uygulandığı durumlarda kullanıcılar ayrıca ilgili mevzuat kapsamında erişim, düzeltme, silme, işlemeyi kısıtlama, itiraz ve uygulanabilir olduğu durumlarda veri taşınabilirliği haklarına sahip olabilir.

Kurumsal hesaplarda bazı taleplerin, kişisel veriler bakımından veri sorumlusu konumunda bulunan kullanıcının bağlı olduğu kuruma yöneltilmesi gerekebilir.

16. Hesabın Kapatılması ve Veri Silme Talepleri

Kurumsal kullanıcı hesapları genellikle kullanıcının bağlı olduğu kurum tarafından oluşturulur ve yönetilir.

İşten ayrılma, görev değişikliği veya kurum tarafından erişimin sonlandırılması halinde kullanıcı hesabı devre dışı bırakılabilir.

Kullanıcılar kişisel verilerinin silinmesi veya hesaplarının kapatılmasıyla ilgili taleplerini kurumlarına veya ilgili veri işleme faaliyetinde veri sorumlusu konumunda bulunan tarafa iletebilir.

Disastech'e doğrudan iletilen talepler, tarafların veri koruma rolleri dikkate alınarak değerlendirilir.

17. Üçüncü Taraf Hizmetleri

Disastech uygulamasının çalışması sırasında bulut altyapısı, push notification, iletişim, hata izleme veya benzeri teknik hizmetlerin sağlanması amacıyla üçüncü taraf hizmet sağlayıcıları kullanılabilir.

Bu sağlayıcıların yalnızca hizmetin sunulması için gerekli verileri işlemesi ve uygun güvenlik yükümlülüklerine tabi olması hedeflenir.

Üçüncü tarafların kendi hizmetleri kapsamında bağımsız olarak gerçekleştirdikleri veri işleme faaliyetleri ilgili sağlayıcının gizlilik koşullarına tabi olabilir.

18. Gizlilik Politikasındaki Değişiklikler

Disastech bu Gizlilik Politikası'nı;

  • Mevzuat değişiklikleri,
  • Uygulama özelliklerindeki değişiklikler,
  • Yeni hizmetlerin devreye alınması,
  • Güvenlik gereksinimleri,
  • Teknolojik değişiklikler

nedeniyle güncelleyebilir.

Politikanın güncel versiyonu Disastech tarafından belirlenen internet sitesi veya uygulama üzerinden yayınlanır.

Önemli değişiklikler olması halinde kullanıcılar uygun yöntemlerle bilgilendirilebilir.

19. İletişim

Bu Gizlilik Politikası veya kişisel verilerinizin işlenmesiyle ilgili soru ve talepleriniz için Disastech ile iletişime geçebilirsiniz.

Disastech

Web: https://disastechnology.com/

E-posta:info@disastechnology.com

Adres: Ahmet Yesevi, Kerem Sk. No:9/1 İç Kapı No:24, 34903 Pendik/İstanbul

Kişisel veri taleplerinin niteliğine göre talebinizin doğrudan bağlı olduğunuz kuruma yönlendirilmesi gerekebilir.

20. Yürürlük

Bu Gizlilik Politikası 09.09.2026 tarihinde yürürlüğe girmiştir.

Disastech Kurumsal Mobil Uygulaması'nın kullanılması sırasında gerçekleştirilen kişisel veri işleme faaliyetleri bu politika, ilgili müşteri sözleşmeleri ve uygulanabilir veri koruma mevzuatı kapsamında yürütülür.

Bu doküman hakkında sorularınız için info@disastechnology.com adresinden bize ulaşabilirsiniz.