KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında veri sorumlusu UpCore Teknoloji A.Ş. tarafından hazırlanmıştır. Son güncelleme: .
1. Veri Sorumlusu
UpCore Teknoloji A.Ş. (“UpCore”), İstanbul — Veri sorumlusu olarak çalışan ve aday kişisel verilerinizi aşağıda açıklanan kapsamda işlemektedir.
2. Kişisel Verilerin İşlenme Amaçları
- İnsan kaynakları süreçlerinin (işe alım, değerlendirme, bordro, özlük) yürütülmesi
- İş sözleşmesi ve mevzuattan doğan yükümlülüklerin ifası (SGK, İş Kanunu 4857)
- Psikometrik değerlendirme (BAT-12-TR, IPIP-50-TR) ile kariyer geliştirme
- Anonim istatistiksel analiz ile kurumsal çalışan bağlılığı ölçümü (min N=5 kuralı)
- Kanuni yükümlülükler ve mevzuattan kaynaklanan denetim talepleri
3. İşlenen Kişisel Veri Kategorileri
- Kimlik: Ad, soyad, TCKN (field-level encrypted/pgcrypto), doğum tarihi, cinsiyet
- İletişim: E-posta, telefon, adres
- Özlük: Sicil no, iş başlama tarihi, pozisyon, departman, sözleşme tipi
- Değerlendirme: BAT-TR skoru (anonim agregat), JD-R profili, UpCap skoru, VIA karakter güçleri
- Belge: Sözleşme, diploma, sağlık raporu, sertifikalar (şifreli Azure Blob)
- Bordro: Maaş bilgisi, banka IBAN, SGK primleri (gizli sınıfta)
4. Verilerin Aktarımı
Verileriniz yalnızca aşağıdaki taraflarla paylaşılır:
- Kanuni zorunluluk: SGK, GİB, İŞKUR, Sayıştay (kamu kurumları için)
- Veri işleyenler: Microsoft Azure (TR region), Clerk Inc. (ABD — SCC sözleşmesi), Iyzico/Stripe (ödeme)
- İşveren (müşteriniz): Pilot/production modda HR yetkili personeli — anonim agregat raporlar min N=5 altında bireysel gösterilmez
Yurt dışı aktarım: Clerk (ABD) için Kişisel Verileri Koruma Kurulu onaylı Standart Sözleşme Hükümleri (SCC) uygulanır.
5. Saklama Süreleri
- Aktif çalışan: İş ilişkisi süresi + 10 yıl (İş Kanunu 4857/75)
- Ayrılmış çalışan: Ayrılma tarihinden itibaren 10 yıl
- Aday (işe alınmamış): 6 ay (KVKK 4. madde, açık rıza süresi)
- Audit log (erişim kayıtları): 7 yıl immutable
- Anket yanıtları (anonim): Süresiz — kişi kimliğiyle ilişkilendirilemez
6. Güvenlik Önlemleri
- AES-256 at-rest, TLS 1.3 in-transit şifreleme
- TCKN field-level encryption (PostgreSQL pgcrypto)
- Row-Level Security (RLS) — tenant izolasyonu tam
- Azure Monitor + Sentry anomali tespiti
- Yıllık penetration test
- ISO 27001 yol haritası (2026 Q4 sertifika hedefi)
7. KVKK 11. Madde Hakları
Her veri sahibi aşağıdaki haklara sahiptir:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurtiçi/yurtdışı aktarılan üçüncü kişileri bilme
- Eksik/yanlış işlenen verilerin düzeltilmesini isteme
- Silinmesini veya yok edilmesini isteme (KVKK 7)
- Düzeltme/silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemler ile analiz edilmesi suretiyle aleyhinize bir sonuç çıktığına itiraz etme
- Zarar halinde tazminat talep etme
8. Başvuru
Haklarınızı kullanmak için kvkk@upcore.app adresine e-posta gönderin. Başvurular 30 gün içinde yanıtlanır (KVKK 13/2).
İlgili belgeler