DisastechDisastech

KVKK Aydınlatma Metni

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu sıfatıyla Disastech tarafından hazırlanmıştır.

Son Güncelleme: 09.09.2026 · Versiyon: 1.0

1. Veri Sorumlusu Hakkında

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında kişisel verilerinizin korunmasına önem vermekteyiz.

Disastech Kurumsal Mobil Uygulaması (“Uygulama”), kurum ve kuruluşların çalışanları ve/veya diğer yetkilendirilmiş kullanıcılarıyla iletişim kurmasına, acil durum bildirimleri gerçekleştirmesine, kriz ve olay süreçlerini yönetmesine ve iş sürekliliği faaliyetlerini yürütmesine imkân sağlayan kurumsal bir yazılım hizmetidir.

Uygulamanın bir kurum tarafından çalışanlarına veya diğer yetkilendirilmiş kişilere kullandırılması halinde, söz konusu kurum tarafından Uygulamaya aktarılan ve kurumun kendi amaç ve vasıtaları doğrultusunda işlenen kişisel veriler bakımından ilgili kurum kural olarak “Veri Sorumlusu”, Disastech ise kurum adına ve kurumun talimatları doğrultusunda kişisel veri işleyen “Veri İşleyen” sıfatıyla hareket eder.

Disastech'in kendi amaç ve vasıtalarını belirleyerek gerçekleştirdiği kişisel veri işleme faaliyetleri bakımından ise;

Veri Sorumlusu: Disastech Teknoloji Anonim Şirketi

Adres: Ahmet Yesevi, Kerem Sk. No:9/1 İç Kapı No:24, 34903 Pendik/İstanbul

E-posta: info@disastechnology.com

Web Sitesi: https://disastechnology.com/

veri sorumlusu olarak hareket eder.

Bu Aydınlatma Metni, KVKK'nın 10. maddesi kapsamında, Disastech'in veri sorumlusu olduğu kişisel veri işleme faaliyetleri bakımından ilgili kişilerin bilgilendirilmesi amacıyla hazırlanmıştır.

2. İşlenen Kişisel Veriler

Uygulamanın kullanım şekline, kurumunuz tarafından etkinleştirilen özelliklere ve gerçekleştirdiğiniz işlemlere bağlı olarak aşağıdaki kişisel verileriniz işlenebilir.

Kimlik Bilgileri

  • Ad,
  • Soyad,
  • Kullanıcı/çalışan numarası veya kurum tarafından tanımlanan kullanıcı kimliği.

İletişim Bilgileri

  • Telefon numarası,
  • E-posta adresi,
  • Kurumsal iletişim bilgileri.

Özlük ve Kurumsal Bilgiler

  • Çalışılan kurum/şirket,
  • Departman,
  • Birim,
  • Görev/unvan,
  • Organizasyon bilgileri,
  • Kullanıcı grubu ve rol bilgileri.

Lokasyon Bilgileri

Uygulamadaki ilgili özelliklerin kullanılması halinde;

  • Anlık konum bilgisi,
  • Kullanıcı tarafından acil durum kapsamında paylaşılan konum,
  • SOS veya yardım talebiyle bağlantılı konum bilgileri.

Disastech Kurumsal Mobil Uygulaması çalışanların sürekli ve kontrolsüz biçimde takip edilmesi amacıyla tasarlanmamıştır.

Konum bilgileri, ilgili özelliğin kullanılması ve gerekli cihaz izinlerinin bulunması halinde; acil durum, SOS, yardım talebi, kullanıcının konum paylaşımını başlatması/onaylaması veya kurum tarafından tanımlanan ilgili acil durum senaryoları kapsamında işlenebilir.

İşlem ve İletişim Güvenliği Bilgileri

  • IP adresi,
  • Oturum bilgileri,
  • Giriş/çıkış kayıtları,
  • İşlem tarih ve saatleri,
  • Audit Log kayıtları,
  • Güvenlik kayıtları,
  • Yetkilendirme bilgileri.

İletişim ve Bildirim Bilgileri

  • Kullanıcıya gönderilen bildirimler,
  • Kullanıcının bildirimlere verdiği yanıtlar,
  • Yanıt tarihi ve saati,
  • İletişim kanalı,
  • Teslimat ve iletişim durumu,
  • “Güvendeyim” yanıtları,
  • Yardım talepleri.

Kriz ve Olay Yönetimi Bilgileri

Kullanıcının yetkisi ve ilgili olay kapsamında;

  • Olay/kriz kapsamında verilen yanıtlar,
  • Kullanıcıya atanmış görevler,
  • Görev ve aksiyon durumları,
  • Yardım talepleri,
  • Kullanıcı tarafından olay kapsamında paylaşılan bilgi ve açıklamalar.

Cihaz ve Teknik Bilgiler

  • Cihaz türü,
  • İşletim sistemi ve sürümü,
  • Uygulama sürümü,
  • Push notification tokenı,
  • Teknik hata kayıtları,
  • Performans ve güvenlik kayıtları.

3. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz, ilgili veri işleme faaliyetinin niteliğine göre aşağıdaki amaçlarla işlenebilir:

  • Kullanıcı hesabının oluşturulması ve yönetilmesi,
  • Kimlik doğrulama ve yetkilendirme işlemlerinin gerçekleştirilmesi,
  • Disastech Kurumsal Mobil Uygulaması'nın sunulması,
  • Acil durum ve kriz iletişiminin gerçekleştirilmesi,
  • SMS, e-posta, push notification, WhatsApp ve sesli arama gibi iletişim kanallarının çalıştırılması,
  • Acil durum bildirimlerinin kullanıcıya ulaştırılması,
  • Kullanıcı yanıtlarının alınması ve ilgili kuruma iletilmesi,
  • “Güvendeyim” bildirimlerinin yönetilmesi,
  • Yardım taleplerinin alınması ve yönetilmesi,
  • Acil durum kapsamında gerekli konum bilgilerinin işlenmesi,
  • Kriz ve olay yönetimi süreçlerinin yürütülmesi,
  • Görev ve aksiyonların yönetilmesi,
  • Sistem ve bilgi güvenliğinin sağlanması,
  • Yetkisiz erişimlerin önlenmesi ve tespit edilmesi,
  • Kullanıcı işlemlerinin kayıt altına alınması,
  • Teknik problemlerin tespit edilmesi ve giderilmesi,
  • Hizmet performansı ve sürekliliğinin sağlanması,
  • Bilgi güvenliği olaylarının araştırılması,
  • Yasal ve sözleşmesel yükümlülüklerin yerine getirilmesi,
  • Yetkili kurum ve kuruluşların taleplerinin karşılanması.

4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Kişisel verileriniz, KVKK'nın 5. maddesinde belirtilen kişisel veri işleme şartlarından somut işleme faaliyetine uygun olan bir veya birden fazlasına dayanılarak işlenebilir.

Bu hukuki sebepler özellikle;

  • Kanunlarda açıkça öngörülmesi,
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması

şartlarından oluşabilir.

Bir veri işleme faaliyetinin yukarıdaki hukuki sebeplerden birine dayandırılamadığı ve mevzuat uyarınca açık rızanın gerekli olduğu durumlarda, ilgili kişinin açık rızası ayrıca alınır.

Aydınlatma yükümlülüğünün yerine getirilmesi ile açık rıza alınması birbirinden ayrı süreçler olarak yürütülür.

5. Konum Verilerinin İşlenmesi

Konum verileri yalnızca Uygulamadaki konum tabanlı özelliklerin çalışması için gerekli olduğu ölçüde işlenir.

Uygulamanın amacı kullanıcıların sürekli olarak izlenmesi veya kurum yöneticilerinin çalışanları sürekli takip etmesi değildir.

Konum bilgileri özellikle;

  • SOS,
  • Yardım talebi,
  • Güvendeyim bildirimiyle ilişkili konum paylaşımı,
  • Kullanıcının konum paylaşımını başlatması,
  • Kullanıcı tarafından onaylanan acil durum senaryoları

kapsamında işlenebilir.

Mobil cihazın konum izni kullanıcı tarafından işletim sistemi üzerinden yönetilebilir.

Konum izninin verilmemesi veya sonradan kaldırılması halinde konum gerektiren bazı Uygulama özellikleri kullanılamayabilir.

Konum verisinin işlenmesinin açık rıza gerektirdiği kullanım senaryolarında ilgili kişiden ayrıca açık rıza alınır.

6. Kişisel Verilerin Toplanma Yöntemi

Kişisel verileriniz tamamen veya kısmen otomatik yollarla;

  • Kurumunuz tarafından Disastech sistemlerine aktarılması,
  • İnsan kaynakları veya diğer kurumsal sistemlerle gerçekleştirilen entegrasyonlar,
  • Uygulamaya giriş yapmanız,
  • Uygulama içerisinde gerçekleştirdiğiniz işlemler,
  • Bildirimlere verdiğiniz yanıtlar,
  • Yardım veya güvenlik durumu bildirmeniz,
  • Uygulamadaki ilgili fonksiyonlar aracılığıyla konum paylaşmanız,
  • Cihazınızın Uygulamaya verdiğiniz izinler kapsamında sağladığı bilgiler,
  • Sistem, uygulama, API ve güvenlik logları

aracılığıyla elektronik ortamda toplanabilir.

7. Kişisel Verilerin Aktarılması

Kişisel verileriniz, KVKK'nın kişisel verilerin aktarılmasına ilişkin hükümleri kapsamında ve aktarım için gerekli hukuki şartların bulunması halinde;

  • Kullanıcının bağlı bulunduğu kurum/işveren,
  • Kurum tarafından yetkilendirilmiş yöneticiler ve kriz ekipleri,
  • Disastech'in hizmet aldığı bulut ve altyapı sağlayıcıları,
  • SMS hizmet sağlayıcıları,
  • E-posta hizmet sağlayıcıları,
  • Push notification hizmet sağlayıcıları,
  • WhatsApp ve benzeri iletişim hizmeti sağlayıcıları,
  • IVR/sesli iletişim hizmeti sağlayıcıları,
  • Bilgi teknolojileri ve güvenlik hizmeti sağlayıcıları,
  • Yetkili kamu kurum ve kuruluşları,
  • Kanunen yetkili adli ve idari merciler

ile amaçla sınırlı ve ölçülü olmak kaydıyla paylaşılabilir.

Hizmet sağlayıcılara aktarılan kişisel veriler ilgili hizmetin yerine getirilmesi için gerekli kapsamla sınırlandırılır.

8. Kişisel Verilerin Yurt Dışına Aktarılması

Disastech tarafından kullanılan bulut altyapısı, iletişim servisleri, push notification hizmetleri veya diğer teknolojik hizmetlerin bir kısmının yurt dışında bulunması veya verilerin yurt dışından erişilebilir olması nedeniyle kişisel verilerin yurt dışına aktarılması söz konusu olabilir.

Yurt dışına kişisel veri aktarılması gereken durumlarda aktarımlar KVKK'nın 9. maddesinde düzenlenen yurt dışına aktarım şartlarına uygun olarak gerçekleştirilir.

Aktarımın niteliğine göre KVKK'da öngörülen yeterlilik kararı, uygun güvenceler, standart sözleşmeler veya mevzuatta izin verilen diğer aktarım mekanizmalarından uygun olanı kullanılır.

Açık rızanın hukuki aktarım şartı olarak gerekli olduğu hallerde ilgili kişiden ayrıca açık rıza alınır.

9. Kişisel Verilerin Güvenliği

Disastech, kişisel verilerin;

  • Hukuka aykırı işlenmesini önlemek,
  • Hukuka aykırı erişilmesini önlemek,
  • Muhafazasını sağlamak

amacıyla uygun teknik ve idari tedbirleri uygular.

Bu kapsamda risk ve sistem gereksinimlerine göre;

  • Rol bazlı erişim kontrolü (RBAC),
  • Minimum yetki prensibi,
  • MFA,
  • SSO,
  • Şifreleme,
  • TLS,
  • Audit Log,
  • Sistem ve güvenlik izleme,
  • Yedekleme,
  • Güvenlik açığı yönetimi,
  • Erişim kontrolü,
  • Güvenli yazılım geliştirme

gibi güvenlik mekanizmaları uygulanabilir.

10. Kişisel Verilerin Saklanması ve Silinmesi

Kişisel veriler işlenme amaçlarının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen zamanaşımı ve saklama süreleri dikkate alınarak muhafaza edilir.

Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde veriler KVKK ve ilgili ikincil mevzuat hükümlerine uygun şekilde silinir, yok edilir veya anonim hale getirilir.

Müşteri hizmet ilişkisinin sona ermesi durumunda, aksi yönde hukuki veya sözleşmesel bir saklama yükümlülüğü bulunmadığı sürece ilgili verilerin aktif sistemlerden en geç 30 gün içerisinde kaldırılması hedeflenir.

Yedek sistemlerde bulunan veriler ise ilgili yedekleme ve veri saklama politikaları kapsamında yaşam döngülerini tamamlamalarının ardından silinir veya imha edilir.

11. KVKK Kapsamındaki Haklarınız

KVKK'nın 11. maddesi kapsamında kişisel verilerinize ilişkin olarak;

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
  • KVKK'da öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme

haklarına sahipsiniz.

12. Veri Sorumlusuna Başvuru

KVKK'nın 11. maddesinde belirtilen haklarınıza ilişkin taleplerinizi KVKK'nın 13. maddesi ve ilgili ikincil düzenlemeler kapsamında veri sorumlusuna iletebilirsiniz.

Disastech'in veri sorumlusu olduğu işlemler bakımından başvurularınızı aşağıdaki kanallar üzerinden gerçekleştirebilirsiniz:

Şirket: Disastech Teknoloji Anonim Şirketi

Adres: Ahmet Yesevi, Kerem Sk. No:9/1 İç Kapı No:24, 34903 Pendik/İstanbul

E-posta: info@disastechnology.com

Web: https://disastechnology.com/

Başvuruda;

  • Ad ve soyad,
  • Başvuru yazılı ise imza,
  • T.C. kimlik numarası veya yabancılar için ilgili kimlik bilgileri,
  • Tebligata esas adres,
  • Varsa bildirime esas e-posta adresi ve telefon numarası,
  • Talep konusu

gibi başvurunun değerlendirilmesi için gerekli bilgiler bulunmalıdır.

Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içerisinde sonuçlandırılır.

İşlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücretler uygulanabilir.

13. Kurumsal Kullanıcıların Başvuruları

Disastech Kurumsal Mobil Uygulaması'nın işvereniniz veya bağlı bulunduğunuz kurum tarafından size kullandırılması halinde, Uygulamada bulunan kişisel verilerinizin önemli bir bölümü bakımından veri sorumlusu kurumunuz olabilir.

Bu kapsamda kişisel verilerinizle ilgili erişim, düzeltme, silme veya diğer KVKK taleplerinizi öncelikle bağlı bulunduğunuz kuruma iletmeniz gerekebilir.

Disastech'e ulaşan ve ilgili kurumun veri sorumlusu olduğu bir talep, mevzuat ve taraflar arasındaki sözleşmeler kapsamında ilgili veri sorumlusuna yönlendirilebilir veya talebin yerine getirilmesinde veri sorumlusuna destek sağlanabilir.

14. Aydınlatma Metninin Güncellenmesi

Bu Aydınlatma Metni; mevzuat, Kişisel Verileri Koruma Kurulu kararları, Disastech hizmetleri veya kişisel veri işleme süreçlerinde meydana gelebilecek değişiklikler doğrultusunda güncellenebilir.

Güncel Aydınlatma Metni Uygulama ve/veya Disastech internet sitesi üzerinden kullanıcılara sunulur.

Disastech Teknoloji Anonim Şirketi

Yürürlük Tarihi: 09.09.2026

Versiyon: 1.0

Bu doküman hakkında sorularınız için info@disastechnology.com adresinden bize ulaşabilirsiniz.