OperasyonAI Özel Güvenlik Belge Politikası
Son güncelleme: 28 Haziran 2026
OperasyonAI'de özel güvenlik personeline ait kimlik kartı, sertifika, eğitim ve sağlık belgelerinin nasıl yüklendiğini, kimlerin görüntüleyebildiğini, geçerlilik takibinin nasıl yapıldığını ve saklama ile imha kurallarını açıklar.
1. Amaç ve Kapsam
Bu Belge Politikası, OperasyonAI platformunda özel güvenlik personeline ait belgelerin nasıl yönetildiğini açıklar. Özel güvenlik sektörü, 5188 sayılı Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili yönetmelik çerçevesinde personelin kimlik kartı, temel/yenileme eğitim sertifikası, silahlı veya silahsız çalışma yetkisi ve sağlık raporu gibi belgelerle çalışmasını zorunlu kılar. OperasyonAI; firma (tenant) yöneticilerinin bu belgeleri dijital olarak yüklemesine, geçerlilik tarihlerini izlemesine, devriye ve görev atamalarında personelin yetkinliğini kontrol etmesine olanak tanıyan bir araçtır.
Politika, müşteri firmanın OperasyonAI üzerinde sakladığı tüm personel belgelerini ve bu belgelere ilişkin erişim, görüntüleme, indirme ve imha işlemlerini kapsar. Belgelerin doğruluğunu, gerçekliğini ve mevzuata uygunluğunu sağlamak müşteri firmanın sorumluluğundadır; OperasyonAI bir belge saklama ve takip altyapısı sunar, resmi kurum onayı veya belge tasdiki sağlamaz.
2. Veri Sorumlusu ve Veri İşleyen Ayrımı
Personel belgeleri çoğunlukla istihdam ilişkisi kapsamında işlenen kişisel verilerdir. Bu verilerde müşteri firma (tenant) kural olarak veri sorumlusudur; çalışanlarından hangi belgeleri toplayacağına, ne kadar süre saklayacağına ve kimlerle paylaşacağına karar verir. Axyronis Technologies A.Ş. (OperasyonAI), bu belgeleri müşteri talimatları doğrultusunda barındıran ve işleyen taraf olarak veri işleyen konumundadır. Hesap güvenliği, faturalama ve platform güvenliği gibi kendi meşru amaçları bakımından Axyronis veri sorumlusu olarak da hareket edebilir.
- Unvan: Axyronis Technologies A.Ş.
- Ürün ve internet sitesi: OperasyonAI / www.operasyonai.com
- Genel ve veri koruma iletişimi: iletisim@operasyonai.com
- Güvenlik bildirimi: iletisim@operasyonai.com (konu: “Güvenlik Bildirimi”)
- Resmî adres, KEP, MERSİS ve vergi bilgileri: imzalı sözleşme, sipariş formu veya faturada bildirilen güncel şirket kayıtları.
3. Yönetilen Belge Türleri
OperasyonAI, ilgili modül etkinleştirildiğinde aşağıdaki belge türlerinin yüklenmesini ve takibini destekleyecek şekilde tasarlanmıştır. Hangi belgelerin tutulacağına müşteri firma karar verir.
| Belge Türü | Açıklama | Hassasiyet Düzeyi |
|---|---|---|
| Özel güvenlik kimlik kartı | Personelin 5188 kapsamında aldığı kimlik kartı bilgisi ve geçerlilik tarihi | Kişisel veri |
| Silahlı/silahsız yetki bilgisi | Personelin silahlı mı yoksa silahsız mı çalışmaya yetkili olduğunu gösteren sertifika kaydı | Kişisel veri |
| Temel ve yenileme eğitim belgesi | Özel güvenlik temel eğitimi ve periyodik yenileme eğitimi sertifikaları | Kişisel veri |
| Sağlık raporu | Görev için gerekli sağlık durumu raporu | Özel nitelikli kişisel veri |
| Sertifika ve ek eğitimler | İlk yardım, yangın, ek branş gibi tamamlayıcı belgeler | Kişisel veri |
4. Özel Nitelikli Verilerde Ek Dikkat
Sağlık raporu ve benzeri sağlık durumu bilgileri, KVKK kapsamında özel nitelikli kişisel veri olarak kabul edilir ve daha yüksek bir koruma gerektirir. Müşteri firma, bu tür belgeleri OperasyonAI'ye yüklemeden önce gerçekten ihtiyaç duyup duymadığını değerlendirmeli, yalnızca görev için zorunlu olan bilgiyi tutmalı ve gereksiz sağlık verisi toplamaktan kaçınmalıdır.
OperasyonAI tarafında özel nitelikli belgeler için makul teknik ve idari tedbirler hedeflenir: erişimin rol bazlı sınırlandırılması, aktarımda ve saklamada şifreleme yaklaşımı ve erişim hareketlerinin denetim kaydına alınması bu tedbirler arasındadır. Bu tedbirler hiçbir sistemde mutlak güvenlik garantisi anlamına gelmez.
5. Geçerlilik Tarihi ve Yenileme Hatırlatmaları
Özel güvenlik belgelerinin önemli bir kısmı süreyle sınırlıdır. Kimlik kartı, eğitim sertifikası ve sağlık raporu gibi belgeler son geçerlilik tarihi taşır. OperasyonAI, her belge için son geçerlilik tarihinin kaydedilmesine olanak tanır ve ilgili modül etkinleştirildiğinde yaklaşan bitiş tarihleri için yönetici uyarıları üretebilir.
- Son geçerlilik tarihi yaklaşan belgeler panelde görsel olarak işaretlenir.
- Süresi dolmuş belgeye sahip personel, görev ve devriye atamalarında uyarı olarak öne çıkarılabilir.
- Yenileme hatırlatmalarının takip edilmesi ve gerekli belgenin temin edilmesi müşteri firmanın sorumluluğundadır.
- OperasyonAI hatırlatma üretir; ancak belgenin fiilen yenilenmesini veya personelin yasal uygunluğunu garanti etmez.
6. Belgeye Kimler Erişebilir
Belge erişimi rol bazlı yetkilendirme ile sınırlandırılır. Her tenant kendi personel belgelerini görür; farklı firmaların verileri birbirinden mantıksal olarak ayrılır. Tipik erişim modeli aşağıdaki gibidir ve müşteri firmanın yapılandırmasına göre değişebilir.
| Rol | Belge Erişimi | Tipik Kapsam |
|---|---|---|
| Firma yöneticisi | Görüntüleme, yükleme, güncelleme, silme | Tenant içindeki tüm personel belgeleri |
| Operasyon/şef rolü | Görüntüleme ve geçerlilik kontrolü | Sorumlu olduğu ekip/personel |
| Saha personeli | Sınırlı veya kendi belgesiyle sınırlı erişim | Müşteri yapılandırmasına bağlı |
| Axyronis destek ekibi | Yalnızca talep/sözleşme kapsamında, denetimli erişim | Sorun giderme amacıyla sınırlı |
7. Görüntüleme ve İndirme Logları
Belge gizliliğini güçlendirmek için OperasyonAI, belge işlemlerinin denetim kaydına (audit log) alınmasını hedefler. İlgili modül etkinleştirildiğinde, bir belgenin kim tarafından, ne zaman görüntülendiği veya indirildiği kaydedilebilir. Bu kayıtlar, hassas belgelere erişimin izlenmesine ve olası kötüye kullanımın tespit edilmesine yardımcı olur.
- Belge yükleme, güncelleme ve silme işlemleri denetim kaydına alınabilir.
- Sağlık raporu gibi özel nitelikli belgelere erişim hareketleri ayrıca izlenebilir.
- Denetim kayıtları, müşteri firmanın iç soruşturma ve uyum süreçlerini destekler.
8. Müşteri Firma Sorumlulukları
- ✓Yalnızca görev için gerekli ve mevzuatın zorunlu kıldığı belgeleri yükleyin.
- ✓Sağlık raporu gibi özel nitelikli belgeler için uygun hukuki dayanağı sağlayın.
- ✓Belge erişim rollerini en az yetki ilkesine göre yapılandırın.
- ✓Görevden ayrılan personelin belgelerini saklama süresi sonunda imha edin veya anonimleştirin.
- ✓Geçerlilik tarihi geçmiş belgelere sahip personelin görevlendirilmesini önleyin.
- ✓Belge erişim loglarını periyodik olarak gözden geçirin.
9. Saklama ve İmha
Belgeler, müşteri firmanın belirlediği saklama süresi ve OperasyonAI ile yapılan hizmet sözleşmesi çerçevesinde tutulur. Saklama süresi; istihdam ilişkisinin devamı, 5188 ve ilgili mevzuatın öngördüğü yükümlülükler ile olası hukuki uyuşmazlıklarda ispat ihtiyacı dikkate alınarak müşteri firma tarafından belirlenir. Süre dolduğunda veya işleme amacı ortadan kalktığında belgeler silinmeli, yok edilmeli veya anonim hale getirilmelidir.
- Müşteri firma, panel üzerinden tek tek veya toplu belge silme talebinde bulunabilir.
- Abonelik sona erdiğinde, sözleşmede belirlenen geçiş süresi sonunda veriler silinmek üzere işaretlenir.
- Yedek kopyalarda kalan veriler, yedekleme döngüsü içinde makul süre içinde tasfiye edilir.
- Silme işlemleri mümkün olduğunca denetim kaydıyla belgelenir.
10. Sık Sorulan Sorular
OperasyonAI belgelerimin gerçekliğini veya resmi geçerliliğini onaylıyor mu?+
Hayır. OperasyonAI yalnızca belge saklama ve takip altyapısı sunar. Belgelerin doğruluğu, gerçekliği ve 5188 mevzuatına uygunluğu müşteri firmanın sorumluluğundadır; platform resmi kurum onayı sağlamaz.
Sağlık raporu yüklemek zorunda mıyım?+
Bu kararı müşteri firma verir. Sağlık raporu özel nitelikli kişisel veri olduğundan, yalnızca görev için gerçekten gerekliyse ve uygun hukuki dayanak varsa yüklenmelidir.
Belgesi süresi dolan personel otomatik olarak görevden mi çıkarılır?+
Hayır. OperasyonAI yaklaşan ve geçmiş bitiş tarihleri için uyarı üretebilir; ancak görevlendirme kararları ve yasal uygunluğun sağlanması müşteri firmaya aittir.
Belgelerime kimler erişebilir?+
Erişim rol bazlıdır. Tipik olarak firma yöneticileri tam erişime, operasyon rolleri sınırlı erişime sahiptir. Axyronis destek ekibi yalnızca talep veya sözleşme kapsamında, denetimli biçimde erişebilir.
11. İletişim
Belge yönetimi, erişim veya imha taleplerinizle ilgili sorularınız için iletisim@operasyonai.com adresinden bize ulaşabilirsiniz. KEP ve yazılı başvuru için imzalı sözleşme, sipariş formu veya faturada bildirilen güncel şirket adresi kullanılır. Güvenlik açığı bildirimlerinde konu satırına “Güvenlik Bildirimi” yazılmalıdır.