IKyardim/Yasal
Ana Sayfa

Hukuki Doküman — Gizlilik

Gizlilik Politikası

Son Güncelleme: 31.03.2026

IKyardim olarak kişisel verilerinizin güvenliği bizim için son derece önemlidir. Bu gizlilik politikası, platformumuz üzerinden toplanan, işlenen ve saklanan kişisel verilerinizin nasıl korunduğunu açıklamaktadır.

1. Veri Sorumlusu ve Tarafların Rolleri

1.1. Veri Sorumlusu (Müşteri)

Personel verilerinin neden ve nasıl işleneceğine karar veren, çalışanlarına karşı aydınlatma yükümlülüğünü yerine getirmekle sorumlu olan taraftır.

Platform kullanıcısı olan şirketler, kendi çalışanlarının verilerini işlerken veri sorumlusu konumundadır.

1.2. Veri İşleyen (IKyardim / Sağlayıcı)

MÜŞTERİ'nin talimatları doğrultusunda, sadece yazılım hizmetini sunmak amacıyla verileri depolayan ve işleyen taraftır.

IKyardim (Veri İşleyen)
Ünvan: YUSUF ÜNAL
Adres: Çakmak Mah., Vardar Sok., No: 6/3 — Ümraniye / İstanbul
E-posta: info@ikyardim.com
Telefon: +90 534 402 69 14
Önemli: IKyardim, yalnızca müşterinin talimatları doğrultusunda veri işler ve kendi bağımsız amaçları için müşteri verilerini kullanmaz.

2. Toplanan Kişisel Veriler

Platformumuz üzerinden aşağıdaki kişisel verileriniz toplanmaktadır:

Kimlik Bilgileri

  • Ad, soyad
  • T.C. Kimlik Numarası
  • Doğum tarihi
  • Cinsiyet

İletişim Bilgileri

  • E-posta adresi
  • Telefon numarası
  • Adres bilgileri

Finansal Bilgiler

  • IBAN numarası
  • Maaş bilgileri
  • Ödeme geçmişi

İstihdam Bilgileri

  • Şirket bilgileri
  • Departman ve pozisyon
  • İşe başlama tarihi
  • SGK bilgileri

Özel Nitelikli Kişisel Veriler

MÜŞTERİ, sisteme yükleyeceği aşağıdaki Özel Nitelikli Kişisel Veriler için ilgili çalışanlarından 6698 sayılı Kanun'a uygun Açık Rıza aldığını beyan ve taahhüt eder:

  • Sağlık raporları
  • Sendika bilgileri
  • Ceza mahkumiyeti bilgileri

Biyometrik Veri Yasağı

MÜŞTERİ, SAĞLAYICI'nın yazılı onayı olmaksızın sisteme ham biyometrik veri (parmak izi görüntüsü, yüz haritası vb.) yükleyemez.

3. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:

  • Platformun sunduğu hizmetlerin sağlanması ve yönetimi
  • İnsan kaynakları süreçlerinin yürütülmesi
  • Bordro hesaplama ve ödeme işlemlerinin gerçekleştirilmesi
  • Yasal yükümlülüklerin yerine getirilmesi
  • SGK, vergi dairesi gibi resmi kurumlara bildirim yapılması
  • Güvenlik ve denetim faaliyetlerinin yürütülmesi
  • Kullanıcı destek hizmetlerinin sunulması
  • İstatistiksel analiz ve raporlama

4. Verilerin Aktarımı ve Alt İşleyenler

4.1. Alt İşleyenler

MÜŞTERİ, SAĞLAYICI'nın hizmeti sunmak için güvenilir üçüncü taraf altyapı sağlayıcılarını "Alt İşleyen" olarak kullanmasına genel yetki verir.

4.2. Veri Aktarımı Yapılan Taraflar

Kişisel verileriniz, yukarıda belirtilen amaçların gerçekleştirilmesi doğrultusunda aşağıdaki taraflara aktarılabilir:

  • Sosyal Güvenlik Kurumu (SGK)
  • Gelir İdaresi Başkanlığı
  • İŞKUR ve diğer resmi kurumlar
  • iyzico (ödeme altyapısı sağlayıcısı)
  • Bulut hizmet sağlayıcıları (Supabase, Vercel)
  • E-posta hizmet sağlayıcısı (Resend)
  • Hukuki danışmanlar ve denetçiler

4.3. Yurt Dışı Veri Aktarımı

Veriler, güvenli sunucularda saklanmaktadır. Verilerinizin yurt dışına aktarımı yapılan durumlarda, KVKK'nın 9. maddesi uyarınca gerekli güvenlik önlemleri alınmaktadır.

5. Veri Güvenliği

Kişisel verilerinizin güvenliğini sağlamak için aşağıdaki teknik ve idari tedbirler alınmaktadır:

  • SSL/TLS şifreleme ile güvenli veri iletimi (HTTPS)
  • Alan düzeyinde AES-256-GCM şifreleme (TC kimlik, IBAN, maaş bilgileri)
  • Erişim kontrol mekanizmaları (Row Level Security — şirket bazlı veri izolasyonu)
  • Güvenli oturum yönetimi ve brute-force koruması (rate limiting)
  • CSRF koruması (double-submit cookie pattern)
  • Denetim logları ve hata izleme (Sentry)
  • Düzenli yedekleme (Supabase altyapısı)
  • Tüm kullanıcı girdilerinde doğrulama (Zod şema validasyonu)
  • Hassas veri maskeleme (log ve arayüzde)
  • Alt işleyen tedarikçilerle gizlilik yükümlülükleri

6. Kişisel Veri Sahibinin Hakları

KVKK'nın 11. maddesi uyarınca, kişisel veri sahibi olarak aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme
  • KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme
  • Düzeltme, silme veya yok edilme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • Münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonuç doğmasına itiraz etme
  • Kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme

Haklarınızı Nasıl Kullanabilirsiniz?

Yukarıdaki haklarınızı kullanmak için info@ikyardim.com adresine kayıtlı e-posta adresinizden başvuru yapabilirsiniz. Talepler en geç 30 gün içinde ücretsiz yanıtlanır.

7. Çerezler (Cookies)

Platformumuz çerez kullanmaktadır. Çerezler hakkında detaylı bilgi için Çerez Politikası'nı inceleyebilirsiniz.

8. Veri Saklama Süresi

Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca saklanmaktadır. Saklama süreleri veri türüne ve sorumlu tarafa göre aşağıda belirtilmiştir:

IKyardim Tarafından Saklanan Veriler

  • Platform hesabı aktifken: Tüm veriler hesap süresince saklanır
  • Hesap iptali sonrası: 90 günlük geri dönüş süreci, ardından kalıcı silme
  • Denetim ve güvenlik logları: 90 gün
  • Geçici dosyalar (toplu yükleme vb.): İşlem tamamlanmasından itibaren 7 gün

Müşteri Şirketin Yasal Saklama Yükümlülükleri

IKyardim, personel yönetim yazılımı olarak veri işleyen konumundadır. Aşağıdaki yasal saklama süreleri, veri sorumlusu sıfatıyla müşteri şirketin yükümlülüğündedir:

  • İstihdam kayıtları: İş ilişkisi sona erdikten sonra 10 yıl (Borçlar Kanunu m.420)
  • Bordro ve ücret kayıtları: 10 yıl (Vergi Usul Kanunu m.253)
  • SGK kayıtları: 10 yıl (5510 sayılı Kanun m.86)

Bu yasal saklama yükümlülüklerini karşılamak için hesap iptali öncesinde verilerinizi Excel/CSV formatında dışa aktarmanızı öneririz.

9. Politika Değişiklikleri

Bu gizlilik politikası, yasal düzenlemelerdeki değişiklikler veya hizmetlerimizde yapılan güncellemeler doğrultusunda değiştirilebilir. Önemli değişiklikler e-posta yoluyla tarafınıza bildirilecektir.

10. İletişim

Gizlilik politikamız hakkında sorularınız için bizimle iletişime geçebilirsiniz:

E-posta: info@ikyardim.com
Telefon: +90 534 402 69 14
Adres: Çakmak Mah., Vardar Sok., No: 6/3 — Ümraniye / İstanbul

Bu gizlilik politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat çerçevesinde hazırlanmıştır. Platforma kaydolarak bu politikayı kabul etmiş sayılırsınız.