OperasyonAI Mobil Uygulama Mahremiyet Politikası
Son güncelleme: 28 Haziran 2026
iOS ve Android saha uygulamasında hangi verilerin, hangi izinlerle ve hangi operasyonel sınırlar içinde işlendiğini açıklar.
1. Kapsam ve Roller
Bu politika; güvenlik görevlisi, danışma/resepsiyon, saha amiri, operasyon yöneticisi, müşteri ve bireysel kullanıcı rollerinin OperasyonAI mobil uygulamasını kullanımını kapsar. Müşteri tenant'ındaki operasyon verileri bakımından müşteri firma kural olarak veri sorumlusu, Axyronis Technologies A.Ş. ise veri işleyendir. Hesap güvenliği, uygulama bütünlüğü, destek ve abonelik süreçlerinde Axyronis ayrıca veri sorumlusu olabilir.
2. Mobilde İşlenebilecek Veriler
| Veri / İzin | Kullanım | Varsayılan Davranış |
|---|---|---|
| Hesap ve oturum | kimlik doğrulama, rol ve tenant seçimi | oturum bilgisi cihazın güvenli saklama alanında tutulur |
| Konum | devriye, check-in, vardiya ve geofence doğrulaması | ön plan izni işlem sırasında istenir |
| Arka plan konumu | vardiya sırasında ayrıca etkinleştirilen geofence | kapalıdır; ayrı cihaz izni ve kullanıcı aksiyonu gerekir |
| Kamera / dosya | olay, görev ve kanıt fotoğrafı veya belge eki | yalnız kullanıcı işlem başlattığında erişilir |
| Push tokenı | SOS, görev, vardiya ve kritik uyum bildirimleri | bildirim izni verilirse kaydedilir |
| Cihaz bütünlüğü | sahte konum, root/jailbreak ve fiziksel cihaz sinyalleri | risk sinyalidir; kesin hüküm veya tek başına yaptırım değildir |
| Offline kuyruk | bağlantı yokken olay, SOS ve devriye kaydını koruma | cihaza özel güvenli saklama alanında sınırlı kuyruk |
| Teknik kayıt | sürüm, cihaz modeli, hata ve ağ teşhisi | destek ve güvenlik amacıyla sınırlı |
3. Konum ve Geofence
Ön plan konumu; kullanıcının devriye noktası doğrulama, vardiya başlatma, check-in veya olay bildirme işlemiyle bağlantılı olarak alınır. Arka plan geofence özelliği varsayılan olarak kapalıdır; yalnız desteklenen uygulama sürümünde, kullanıcı tarafından başlatıldığında ve işletim sistemi “her zaman” izni verildiğinde çalışır. İşletim sistemi, aktif arka plan konum kullanımını görünür bir gösterge veya bildirimle gösterebilir.
Konum verisinin mesai dışında, görevle ilgisiz veya gizli personel takibi için kullanılması yasaktır. Ayrıntılı kurallar için Konum Verisi Politikası.
4. Offline Kayıtlar
Ağ bağlantısı kesildiğinde olay, SOS ve devriye kayıtları cihazda geçici olarak kuyruğa alınabilir. Kuyruk sınırlı kapasitededir ve cihazın güvenli saklama mekanizması kullanılır. Fotoğraf dosyasının kendisi işletim sistemi önbelleğinde kalabilir; dosya senkronizasyondan önce silinirse metin ve konum kaydı fotoğrafsız gönderilebilir. Başarıyla iletilen kuyruk kayıtları cihazdan kaldırılır.
5. Cihaz Bütünlüğü Sinyalleri
Uygulama; cihaz kurulum kimliği, işletim sistemi, uygulama sürümü, cihaz modeli, fiziksel cihaz olma durumu, root/jailbreak göstergesi, konumun sahte olarak işaretlenmesi ve konum doğruluğu gibi sınırlı risk sinyalleri üretebilir. Bu sinyaller kriptografik cihaz tasdiki değildir ve tek başına bir çalışanın ihlal yaptığı sonucunu doğurmaz. Kritik kararlar insan incelemesi ve diğer kanıtlarla birlikte verilmelidir.
6. Bildirimler
Push bildirimleri; SOS, görev, vardiya değişikliği, resmî bildirim hatırlatması ve hesap güvenliği gibi operasyonel amaçlarla kullanılabilir. Kullanıcı işletim sistemi ayarlarından bildirim iznini kaldırabilir. Güvenlik ve sözleşmenin ifası için gerekli servis mesajları, pazarlama iletişiminden ayrı değerlendirilir.
7. İzin Yönetimi ve Veri Minimizasyonu
- ✓İzin, ilgili özellik ilk kez kullanılırken ve amaç açıklanarak istenir.
- ✓Reddedilen izin, ilgisiz uygulama özelliklerini gereksiz yere engellemez.
- ✓Arka plan konumu vardiya bitiminde veya oturum kapanışında durdurulmalıdır.
- ✓Kanıt için yalnız olayla ilgili görüntü ve belge yüklenmelidir.
- ✓Ortak kullanılan cihazlarda oturum açık bırakılmamalıdır.
- ✓Root/jailbreak veya sahte konum sinyali tek başına otomatik disiplin kararı üretmemelidir.
8. Saklama, Silme ve Başvuru
Sunucuya aktarılan kayıtlar müşteri firmanın saklama politikası ve sözleşmesi kapsamında tutulur. Cihazdaki geçici kuyruk senkronizasyon veya oturum temizliği sonrasında kaldırılır. Kullanıcı; uygulama izinlerini işletim sistemi ayarlarından değiştirebilir, hesabıyla ilgili başvurularını tenant yöneticisine veya iletisim@operasyonai.com adresine iletebilir.