gizlilik-politikasi

renPlan Gizlilik Politikası ve KVKK Aydınlatma Metni

Son Güncelleme: 12 Ağustos 2026

1. Veri Sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında veri sorumlusu:

Vintas Mühendislik Otomasyon Sanayi ve Ticaret Limited Şirketi

Adres: Kobisan 2 San. Sit. Fevzi Çakmak Mah. Ayyıldız Cad. No:48E Karatay/Konya

E-posta: [email protected]

Telefon: 0 (332) 342-7676

İşbu Gizlilik Politikası ve KVKK Aydınlatma Metni; Vintas Mühendislik Otomasyon San. ve Tic. Ltd. Şti. tarafından işletilen renPlan mobil uygulamasının kullanımı sırasında işlenen kişisel verilere ilişkin kullanıcıları bilgilendirmek amacıyla hazırlanmıştır.

renPlan, şirket içi kurumsal kaynak planlama, sipariş, müşteri, ürün, fatura, satın alma, proje ve ilgili ticari süreçlerin yürütülmesi amacıyla kullanılan bir mobil uygulamadır.

2. İşlenen Kişisel Veriler

Uygulamanın kullanımı sırasında, kullanıcının yetkisine ve kullandığı özelliklere bağlı olarak aşağıdaki kişisel veriler işlenebilir:

2.1. Kimlik ve hesap bilgileri

  • Ad ve soyadı
  • Kullanıcı adı
  • Kullanıcı numarası
  • Kullanıcı rolü ve yetkileri
  • Kullanıcının ilişkilendirildiği müşteri veya şirket bilgisi
  • Hesap aktiflik durumu

2.2. İletişim bilgileri

  • E-posta adresi
  • Telefon numarası
  • Kurumsal adres
  • Fatura ve teslimat adresleri

2.3. Kullanıcı işlem ve ticari faaliyet bilgileri

  • Siparişler ve sipariş hareketleri
  • Müşteri kayıtları
  • Ürün ve stok bilgileri
  • Proje bilgileri
  • Satın alma talepleri ve teklifler
  • Fatura ve ödeme bilgileri
  • Uygulama içerisinde gerçekleştirilen ekleme, güncelleme, görüntüleme ve silme işlemlerine ilişkin kayıtlar

2.4. Finansal bilgiler

  • Fatura bilgileri
  • Ödeme bilgileri
  • Para birimi
  • Teklif ve sipariş tutarları
  • Kurumsal muhasebe süreçlerinde kullanılan diğer finansal kayıtlar

Uygulama üzerinden kredi kartı veya banka kartı bilgisi toplanmamakta ve ödeme işlemi gerçekleştirilmemektedir.

2.5. Kullanıcı tarafından sağlanan içerikler

Kullanıcının ilgili özellikleri kendi isteğiyle kullanması hâlinde aşağıdaki içerikler işlenebilir:

  • Fotoğraflar
  • Kamera aracılığıyla oluşturulan görüntüler
  • QR kod veya belge tarama içerikleri
  • Uygulamaya yüklenen belgeler ve dosyalar

Uygulama, kullanıcı tarafından seçilmeyen fotoğraf veya dosyalara kendiliğinden erişmez.

2.6. İşlem güvenliği bilgileri

  • Tek yönlü olarak özetlenmiş parola doğrulama verileri
  • Oturum ve erişim belirteçleri
  • İki aşamalı doğrulama bilgileri
  • Yedek doğrulama kodları
  • Giriş, çıkış ve oturum kayıtları
  • Güvenlik ve yetkilendirme kayıtları
  • Uygulama hata ve işlem kayıtları

Parolalar açık metin olarak saklanmaz. Oturum bilgilerinin korunması amacıyla erişim belirteçleri cihazın güvenli saklama alanında tutulabilir.

2.7. Cihaz ve bildirim bilgileri

Kullanıcı bildirim izni verdiğinde:

  • Bildirim izni durumu
  • Firebase Cloud Messaging cihaz belirteci (FCM token)
  • Bildirim gönderim ve okunma bilgileri

işlenebilir.

FCM cihaz belirteci, yalnızca uygulama bildirimlerinin ilgili kullanıcı cihazına gönderilebilmesi amacıyla kullanılır.

2.8. Konum ve mikrofon bilgileri

renPlan’ın mevcut sürümünde konum bilgisi reklam, analiz, kullanıcı takibi veya profilleme amacıyla toplanmaz.

Mikrofon verisi sürekli olarak kaydedilmez veya arka planda dinleme yapılmaz. Gelecekte ses veya video kaydı gerektiren isteğe bağlı bir özellik sunulması hâlinde mikrofon erişimi yalnızca kullanıcının açıkça başlattığı işlem sırasında ve cihaz izni alınarak kullanılacaktır.

3. Kişisel Verilerin İşlenme Amaçları

Kişisel veriler aşağıdaki amaçlarla işlenebilir:

  • Yetkili şirket personeli tarafından kullanıcı hesabının oluşturulması
  • Kimlik doğrulama ve güvenli giriş işlemlerinin gerçekleştirilmesi
  • Kullanıcı rollerinin ve erişim yetkilerinin yönetilmesi
  • Sipariş, müşteri, ürün, stok, satın alma, proje ve fatura süreçlerinin yürütülmesi
  • Şirket içi ticari ve operasyonel faaliyetlerin yönetilmesi
  • Kullanıcının yetkisi kapsamında kurumsal kayıtlara erişmesinin sağlanması
  • Uygulama içi ve anlık bildirimlerin gönderilmesi
  • Bilgi güvenliğinin sağlanması
  • Yetkisiz erişimlerin önlenmesi
  • Sistem hatalarının tespit edilmesi ve giderilmesi
  • Uygulamanın güvenliğinin, performansının ve kullanılabilirliğinin geliştirilmesi
  • Hukuki yükümlülüklerin yerine getirilmesi
  • Muhtemel uyuşmazlıklarda hakların tesisi, kullanılması veya korunması
  • Kullanıcı taleplerinin ve destek başvurularının sonuçlandırılması

renPlan, kişisel verileri doğrudan pazarlama, davranışsal reklam, yeniden pazarlama, reklam hedefleme veya kullanıcı profilleme amacıyla kullanmaz.

4. Kişisel Verilerin Toplanma Yöntemi

Kişisel veriler aşağıdaki yöntemlerle elektronik ortamda toplanabilir:

  • Kullanıcı hesabının şirket yetkilileri tarafından oluşturulması
  • Kullanıcının uygulamaya giriş yapması
  • Kullanıcının uygulama içerisindeki formlara bilgi girmesi
  • Kullanıcının sipariş, müşteri, ürün, proje veya diğer kurumsal kayıtlarla ilgili işlem gerçekleştirmesi
  • Kullanıcının isteğe bağlı olarak fotoğraf, belge veya dosya yüklemesi
  • Oturum, yetkilendirme ve güvenlik kayıtlarının sistem tarafından oluşturulması
  • Bildirim izni verilmesi hâlinde FCM cihaz belirtecinin alınması
  • Kullanıcının destek veya KVKK başvurusunda bulunması

5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Kişisel veriler, yapılan işleme faaliyetinin niteliğine göre KVKK’nın 5’inci maddesinde belirtilen aşağıdaki hukuki sebeplere dayanılarak işlenebilir:

  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması

Açık rıza gerektiren bir kişisel veri işleme faaliyetinin bulunması hâlinde, ilgili kullanıcıdan ayrıca ve açık şekilde onay alınır. İşbu aydınlatma metni tek başına açık rıza beyanı olarak değerlendirilmez.

Uygulamanın normal kullanımı kapsamında özel nitelikli kişisel verilerin girilmesi talep edilmemektedir. Kullanıcıların gerekli olmayan sağlık, biyometrik, ceza mahkûmiyeti veya diğer özel nitelikli kişisel verileri uygulamaya yüklememeleri gerekmektedir.

6. Kişisel Verilerin Aktarılması

Kişisel veriler, yalnızca belirtilen amaçların gerçekleştirilebilmesi ve gerekli güvenlik önlemlerinin alınması şartıyla aşağıdaki alıcı gruplarına aktarılabilir:

  • Barındırma ve sunucu hizmeti sağlayıcıları
  • Yedekleme ve bilgi teknolojileri hizmeti sağlayıcıları
  • Bildirim hizmetlerinin sağlanması amacıyla Google Firebase Cloud Messaging
  • Gerekli olması hâlinde e-posta veya SMS hizmeti sağlayıcıları
  • Hukuk, mali müşavirlik, denetim ve bilgi güvenliği hizmeti sağlayıcıları
  • Kanunen yetkili kamu kurum ve kuruluşları
  • Yetkili adli ve idari merciler

Kişisel veriler reklam ajanslarına, veri komisyoncularına, pazar araştırma şirketlerine veya üçüncü taraf pazarlama kuruluşlarına satılmaz ve bu kuruluşlarla reklam amacıyla paylaşılmaz.

7. Yurt Dışına Veri Aktarımı

Firebase Cloud Messaging gibi yurt dışı merkezli veya yurt dışında sunucu altyapısı bulunan hizmetlerin kullanılması nedeniyle, FCM cihaz belirteci ve bildirimlerin iletilebilmesi için gerekli sınırlı teknik veriler yurt dışında işlenebilir.

Yurt dışına kişisel veri aktarılması gereken hâllerde aktarım işlemleri, KVKK’nın 9’uncu maddesi ve ilgili mevzuatta belirtilen şartlara uygun olarak; yeterlilik kararı, uygun güvenceler, standart sözleşmeler veya mevzuatta kabul edilen diğer aktarım yöntemlerinden uygun olanına dayanılarak gerçekleştirilir.

8. Saklama Süresi ve Verilerin Silinmesi

Kişisel veriler;

  • İşlenme amacı için gerekli olan süre,
  • İlgili mevzuatta öngörülen yasal saklama süreleri,
  • Sözleşmesel ilişkinin devam ettiği süre,
  • Olası hukuki uyuşmazlıklar için geçerli zamanaşımı süreleri

boyunca saklanabilir.

Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması ve verilerin saklanmasını gerektiren başka bir hukuki yükümlülüğün bulunmaması hâlinde kişisel veriler, KVKK ve ilgili mevzuata uygun şekilde silinir, yok edilir veya anonim hâle getirilir.

Kullanıcı hesabının şirket tarafından pasif hâle getirilmesi, hesapla ilişkili bütün ticari kayıtların derhâl silineceği anlamına gelmez. Kanuni saklama yükümlülüğü bulunan fatura, sipariş, muhasebe ve ticari işlem kayıtları ilgili süreler boyunca saklanabilir.

9. Kişisel Verilerin Güvenliği

Şirket, kişisel verilerin güvenliğini sağlamak amacıyla uygun teknik ve idari tedbirleri uygular. Bu kapsamda:

  • Rol ve yetki tabanlı erişim kontrolü uygulanır.
  • Parolalar açık metin olarak saklanmaz.
  • Oturum ve erişim belirteçleri kullanılır.
  • Gerekli hesaplarda iki aşamalı doğrulama kullanılabilir.
  • Canlı ve inceleme/test ortamları birbirinden ayrılır.
  • Yetkisiz erişimlerin önlenmesi için güvenlik ve işlem kayıtları tutulabilir.
  • Verilere erişim, görev ve yetki gereksinimleriyle sınırlandırılır.
  • İletişim sırasında HTTPS/TLS gibi güvenli bağlantı yöntemleri kullanılır.
  • Gerekli yedekleme ve veri güvenliği kontrolleri uygulanır.

10. Çerezler, Analiz ve Kullanıcı Takibi

renPlan mobil uygulaması:

  • Davranışsal reklam göstermez.
  • Reklam hedefleme yapmaz.
  • Kullanıcıları farklı uygulama veya internet siteleri arasında takip etmez.
  • Google Analytics, Yandex Metrica veya benzeri reklam ve pazarlama amaçlı analiz araçlarını kullanmaz.
  • Verileri reklam profili oluşturmak amacıyla kullanmaz.

Uygulama içerisinde güvenli girişin ve oturumun sürdürülebilmesi için teknik olarak gerekli erişim ve kimlik doğrulama belirteçleri kullanılabilir. Bunlar reklam veya kullanıcı takibi amacıyla kullanılmaz.

11. İlgili Kişinin KVKK Kapsamındaki Hakları

KVKK’nın 11’inci maddesi uyarınca ilgili kişiler:

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  • KVKK’nın 7’nci maddesindeki şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin yalnızca otomatik sistemler aracılığıyla analiz edilmesi sonucunda kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme

haklarına sahiptir.

12. Başvuru Yöntemi

KVKK kapsamındaki talepler aşağıdaki yöntemlerden biriyle Şirkete iletilebilir:

E-posta: [email protected]

Posta adresi: Kobisan 2 San. Sit. Fevzi Çakmak Mah. Ayyıldız Cad. No:48E Karatay/Konya

Başvuruda;

  • Ad ve soyadı,
  • Başvurunun içeriği,
  • Kimliği doğrulamaya yardımcı gerekli bilgiler,
  • Başvuru sahibine ulaşılabilecek iletişim bilgileri

bulunmalıdır.

Şirket, başvuruları talebin niteliğine göre mümkün olan en kısa sürede ve en geç otuz gün içerisinde ücretsiz olarak sonuçlandırır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.

Kullanıcılar hesaplarının kapatılması veya kişisel verileriyle ilgili talepleri için şirket yöneticilerine ya da yukarıda belirtilen e-posta adresine başvurabilir. Kanuni olarak saklanması gereken ticari ve finansal kayıtlar, hesap kapatıldıktan sonra da ilgili yasal süre boyunca saklanabilir.

13. Çocukların Gizliliği

renPlan, şirket içi ve yetkilendirilmiş kurumsal kullanıcıların kullanımına sunulmuştur. Uygulama çocuklara yönelik değildir ve bilerek çocuklardan kişisel veri toplanması amaçlanmamaktadır.

14. Politika Değişiklikleri

Şirket, mevzuatın, uygulama özelliklerinin veya kişisel veri işleme faaliyetlerinin değişmesi hâlinde işbu metni güncelleyebilir.

Güncel metin, uygulama içerisinden veya Şirket tarafından belirlenen internet adresinden yayımlanır. Önemli değişiklikler gerekli olması hâlinde uygulama içi bildirim veya uygun başka bir iletişim yöntemiyle kullanıcılara duyurulur.

15. İletişim

İşbu Gizlilik Politikası ve kişisel verilerin işlenmesiyle ilgili sorularınız için:

Vintas Mühendislik Otomasyon Sanayi ve Ticaret Limited Şirketi

Adres: Kobisan 2 San. Sit. Fevzi Çakmak Mah. Ayyıldız Cad. No:48E Karatay/Konya

E-posta: [email protected]

Telefon: 0 (332) 342-7676

Cart (0 items)