Mersin Asgardia Konutları — Site Yönetim Uygulaması
Site Görevlileri ve Çalışanlar İçin Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni
Sürüm 1.1 · 21 Ağustos 2026
1. Veri Sorumlusu ve İletişim Bilgileri
Bu aydınlatma metni, site görevlileri ve çalışanların kişisel verilerinin iş ilişkisi, site hizmetleri ve Site Yönetim Uygulaması kapsamında işlenmesine ilişkin olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 10. maddesi uyarınca hazırlanmıştır.
- Veri sorumlusu: Site yönetimi faaliyetleri bakımından Mersin Asgardia Konutları Kat Malikleri Kurulu adına Mersin Asgardia Konutları Apartmanı Yönetimi
- KVKK süreçleri için görevlendirilen yönetici: Çağatay Han Türkseven
- Başvuru ve tebligat adresi: 50. Yıl Mah. 27171 Sok. No:7, Yenişehir / Mersin
- E-posta: asgardiasitesi@gmail.com
- İnternet adresi: www.mersinasgardiakonutlari.com
- Vergi bilgisi: 0861428321 – Uray Vergi Dairesi
2. İşlenen Kişisel Veriler
İş ilişkisinin ve Uygulamadaki çalışan/görevli işlemlerinin niteliğine göre aşağıdaki veri kategorileri işlenebilir. Her çalışan bakımından yalnızca görev, işlem ve mevzuat gereği gerekli veriler işlenir:
- Kimlik bilgileri: Ad, soyad, T.C. kimlik numarası, doğum tarihi, imza ve resmi işlemler için gerekli diğer kimlik bilgileri.
- İletişim ve adres bilgileri: Telefon numarası, e-posta adresi, yerleşim adresi ve gerekli hâllerde acil durumda ulaşılacak kişi bilgisi.
- Çalışma ve özlük bilgileri: Görev/unvan, işe giriş ve işten ayrılış tarihleri, iş sözleşmesi, personel bilgileri, çalışma düzeni, görev bildirimleri, tebligatlar ve özlük dosyasında bulunması gereken kayıtlar.
- İzin ve devam bilgileri: Yıllık izin, mazeret izni, ücretsiz izin, rapor/iş göremezlik süresi, başvuru tarihleri, onay durumu ve izin formlarında yer alan bilgiler.
- Mali bilgiler: Ücret, bordro, banka hesap/IBAN bilgisi, ödeme tarihi, avans, kesinti, tazminat, vergi ve yasal ödeme kayıtları.
- Sosyal güvenlik ve mesleki bilgiler: SGK işe giriş/çıkış ve prim kayıtları, mesleki yeterlilik, eğitim, görev belgesi ve mevzuat gereği tutulan kayıtlar.
- Talep ve işlem bilgileri: Malzeme talepleri, belge talepleri, resmi yazı/tebligat teslim kayıtları, "tebellüğ ettim" kayıtları, yönetimle yapılan görev ve süreç yazışmaları.
- Belge bilgileri: Maaş bordrosu, çalışma belgesi, gelir yazısı, vize yazısı, SGK dökümü, izin formları ve Uygulama üzerinden oluşturulan veya sunulan diğer belgelerdeki bilgiler.
- Özel nitelikli kişisel veriler: Yalnızca gerekli olduğu ölçüde sağlık raporu, iş göremezlik, engellilik, iş kazası/meslek hastalığı ve iş sağlığı ve güvenliği süreçlerine ilişkin bilgiler; kanunen gerekli olması hâlinde ceza mahkûmiyeti veya güvenlik tedbiri bilgileri.
- Hesap ve işlem güvenliği bilgileri: Kullanıcı hesabı, rol ve yetki bilgileri; giriş tarih ve saati; cihaz türü; barındırma altyapısı tarafından kaydediliyorsa IP adresi ve diğer güvenlik kayıtları.
- Hukuki işlem ve uyum bilgileri: İş ilişkisine veya göreve ilişkin ihtar, savunma, uyuşmazlık, arabuluculuk, dava, icra ve yetkili kurum süreçlerinde oluşan kayıtlar.
Sağlık ve diğer özel nitelikli kişisel veriler, yalnızca kanuni yükümlülük, iş sağlığı ve güvenliği, sosyal güvenlik veya bir hakkın tesisi, kullanılması ya da korunması için gerekli olan kapsamla sınırlı olarak işlenir. Uygulamadaki sağlık raporu bildirim formuna yalnızca raporun tarih aralığı ve raporu düzenleyen kuruluş yazılır; tanı ve ayrıntılı sağlık geçmişi gibi işlem için gerekli olmayan bilgiler Uygulamaya girilmez.
3. Kişisel Verilerin İşlenme Amaçları
- İş sözleşmesinin kurulması, yürütülmesi ve sona erdirilmesine ilişkin işlemlerin gerçekleştirilmesi,
- Görev, çalışma düzeni, izin, mazeret, malzeme talebi, tebligat ve belge talebi süreçlerinin yürütülmesi,
- Ücret, bordro, avans, kesinti, tazminat ve banka ödeme işlemlerinin gerçekleştirilmesi,
- SGK, vergi, çalışma, iş sağlığı ve güvenliği ile diğer yasal bildirim ve yükümlülüklerin yerine getirilmesi,
- Çalışma belgesi, gelir yazısı, vize yazısı, SGK dökümü ve benzeri resmi belgelerin hazırlanması ve çalışana sunulması,
- İş göremezlik, sağlık raporu, iş kazası ve meslek hastalığı süreçlerinin mevzuata uygun biçimde yürütülmesi,
- Site hizmetlerinin planlanması, görevlerin iletilmesi, talep ve sonuçların izlenmesi,
- Kullanıcı hesabının oluşturulması, yetkilendirme, bilgi güvenliği ve yetkisiz erişimin önlenmesi,
- Denetim, hukuki uyuşmazlık, bir hakkın tesisi/kullanılması/korunması ve yetkili kurum taleplerinin karşılanması,
- Yönetim değişikliğinde iş ve özlük süreçlerinin kesintisiz yürütülmesi için gerekli kayıtların yeni yönetime devredilmesi.
Çalışan verileri reklam, ticari pazarlama veya iş ilişkisinin amacıyla bağdaşmayan profilleme faaliyetleri için kullanılmaz. Münhasıran otomatik sistemler aracılığıyla çalışan aleyhine sonuç doğuran bir karar verilmez.
4. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebepleri
Kişisel veriler; çalışanın kendisinden, iş başvurusu ve işe giriş belgelerinden, iş sözleşmesi ve özlük dosyasından, Yönetim ve mali müşavir kayıtlarından, banka ve ödeme kayıtlarından, SGK ve yetkili kamu kurumlarından, iş sağlığı ve güvenliği süreçlerinden, önceki yönetimden hukuka uygun şekilde devralınan kayıtlardan ve Uygulama kullanımı sırasında otomatik oluşan teknik kayıtlardan elde edilir. Veriler tamamen veya kısmen otomatik yollarla ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle işlenir.
Genel nitelikli kişisel veriler, KVKK'nın 5. maddesi uyarınca; kanunlarda açıkça öngörülmesi (4857 sayılı İş Kanunu, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, 6331 sayılı İş Sağlığı ve Güvenliği Kanunu), iş sözleşmesinin kurulması ve ifası için gerekli olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, bir hakkın tesisi, kullanılması veya korunması için zorunlu olması ve temel hak ve özgürlüklere zarar vermemek kaydıyla Yönetimin meşru menfaatleri için zorunlu olması hukuki sebeplerine dayanılarak işlenir.
Özel nitelikli kişisel veriler, KVKK'nın 6. maddesinde öngörülen şartlardan ilgili olanına; özellikle kanunlarda açıkça öngörülme, bir hakkın tesisi/kullanılması/korunması için zorunlu olma ve istihdam, iş sağlığı ve güvenliği ile sosyal güvenlik alanlarındaki hukuki yükümlülüklerin yerine getirilmesi için zorunlu olma şartlarına dayanılarak işlenir. Bu şartların bulunmadığı bir faaliyet için açık rıza gerekirse, açık rıza aydınlatma metninden ayrı ve isteğe bağlı olarak alınır.
5. Kişisel Verilerin Aktarılması
Çalışanlara ait kişisel veriler, yalnızca ilgili işlem için gerekli olan veriyle ve amaçla sınırlı olmak üzere aşağıdaki alıcı gruplarına aktarılabilir:
- Uygulamanın barındırma, veritabanı, yedekleme, bildirim ve e-posta hizmetlerini sunan veri işleyen hizmet sağlayıcılarına (6. maddede açıklanmıştır),
- Ücret ve diğer ödemelerin gerçekleştirilmesi amacıyla bankalara,
- Bordro, vergi, SGK, yasal bildirim ve muhasebe süreçleri kapsamında mali müşavire,
- Mevzuattan doğan yükümlülükler kapsamında SGK, İŞKUR, vergi idaresi, çalışma ve sosyal güvenlik mercileri ile diğer yetkili kamu kurumlarına,
- İş sağlığı ve güvenliği, sağlık gözetimi ve iş göremezlik süreçlerinde yalnızca gerekli verilerle sınırlı olarak gerektiğinde işyeri hekimi, ortak sağlık ve güvenlik birimi, sağlık kuruluşu ve ilgili yetkili kurumlara,
- Hukuki danışmanlık, arabuluculuk, dava veya icra süreçlerinde avukat, arabulucu, icra mercileri ve yargı makamlarına,
- Denetim kapsamında, kat malikleri kurulunca yetkilendirilmiş denetçiye; çalışan mahremiyetini koruyacak şekilde ve gerekli veriyle sınırlı olarak,
- Yönetim değişikliği hâlinde, iş ve özlük süreçlerini devralan yeni yönetici veya yönetim kuruluna.
Sağlık, bordro, banka, özlük ve benzeri hassas bilgiler Uygulamada yalnızca yönetici tarafından görülebilir; site sakinlerinin erişimine açılmaz. Bununla birlikte site geneline ait gelir-gider kayıtları tüm sakinlere açık olduğundan, çalışana yapılan ücret ödemeleri bu listede tutar ve banka hareket açıklamasıyla (ör. "görevli maaşı") görünebilir.
6. Kişisel Verilerin Yurt Dışına Aktarılması
Uygulama ve veritabanı, veri işleyen sıfatıyla barındırma hizmeti sunan Railway Corp. tarafından Amerika Birleşik Devletleri'nde bulunan sunucularda saklanmakta, işlenmekte ve yedeklenmektedir. Bu nedenle bu metnin 2. maddesinde sayılan kişisel veriler; barındırma, veritabanı, yedekleme, güvenlik, hata giderme ve uygulamanın sürekliliğinin sağlanması amaçlarıyla düzenli olarak yurt dışına aktarılmaktadır. Sağlayıcı verileri yalnızca Uygulamanın çalışması için işler, başka amaçla kullanmaz. Barındırma sağlayıcısının erişim kayıtlarında IP adresi ve zaman bilgisi tutulabilir.
Anlık bildirim özelliğini açmanız hâlinde cihazınızın bildirim belirteci, bildirimlerin iletilmesi için Google (Android/Chrome) veya Apple (iPhone/iPad) bildirim servislerine (ABD) iletilir; bildirim içeriği uçtan uca şifrelidir ve bu servisler içeriği okuyamaz. Yönetim ile e-posta yoluyla yazıştığınızda yazışma içeriği Google e-posta altyapısında (ABD) işlenir.
Yurt dışı aktarımının kapsamında, alıcısında veya hukuki dayanağında önemli bir değişiklik olması hâlinde bu metin güncellenerek yeniden bilgilendirme yapılır.
7. Kişisel Verilerin Saklanması ve İmhası
- İş sözleşmesi, özlük, ücret, bordro, SGK, vergi, izin ve görev kayıtları; ilgili iş ve sosyal güvenlik mevzuatındaki saklama yükümlülükleri ile hukuki zamanaşımı süreleri boyunca,
- Sağlık, iş göremezlik, iş kazası ve iş sağlığı-güvenliği kayıtları; bu alanlardaki özel mevzuatta öngörülen süreler ve hukuki hakların korunması için gerekli süre boyunca,
- Uygulama hesabı, talep, tebligat ve işlem kayıtları; iş ilişkisi ve ilgili süreç devam ettiği sürece, sonrasında ise hukuki yükümlülükler ve hakların korunması için gerekli süreyle,
- Hesap ve işlem güvenliği kayıtları; bilgi güvenliği ve hukuki yükümlülükler için gerekli süre boyunca.
Saklama süresinin sona ermesi ve verilerin muhafazasını gerektiren başka bir hukuki sebep kalmaması hâlinde veriler silinir, yok edilir veya anonim hâle getirilir. Yönetim değişikliğinde, işverenlik ve site hizmetlerinin kesintisiz yürütülmesi için gerekli kayıtlar yeni yönetime tutanakla devredilir.
8. Kişisel Verilerin Güvenliği
Yönetim, çalışan verilerinin hukuka aykırı işlenmesini ve erişilmesini önlemek ve özel nitelikli kişisel veriler için ek koruma oluşturmak amacıyla uygun teknik ve idari tedbirler uygular. Uygulamada hâlihazırda uygulanan başlıca tedbirler şunlardır:
- Çalışan/görevli hesabının, site sakini ve yönetici hesaplarından ayrı rol ve yetkilerle tanımlanması,
- Sağlık, bordro, banka ve özlük belgelerine yalnızca yöneticinin erişebilmesi; bu belgelerin sakin ekranlarında gösterilmemesi,
- Veri iletişiminin şifreli bağlantı (HTTPS) üzerinden yürütülmesi ve şifrelerin geri döndürülemez yöntemle saklanması,
- Tebligat teslim ("tebellüğ ettim"), belge oluşturma ve talep işlemlerinin tarih-saat kaydıyla tutulması,
- Barındırma sağlayıcısı üzerinden veritabanı yedeklemesi yapılması.
9. KVKK Kapsamındaki Haklarınız ve Başvuru Usulü
6698 sayılı Kanun'un 11. maddesi uyarınca veri sorumlusuna başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerinizin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Kişisel verilerinizin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenen kişisel verilerin düzeltilmesini isteme,
- Kanun'un 7. maddesindeki şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler aracılığıyla analiz edilmesi sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin Kanun'a aykırı işlenmesi nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Başvurularınızı; yazılı olarak yukarıdaki yönetim adresine, varsa kayıtlı elektronik posta (KEP) adresi üzerinden, güvenli elektronik imza veya mobil imza ile, daha önce Yönetime bildirdiğiniz ve sistemde kayıtlı bulunan e-posta adresinizden ya da Uygulamadaki "KVKK Başvurusu" alanından iletebilirsiniz. Başvurunuzda ad-soyad, iletişim bilgisi, talebin konusu ve kimliğinizi doğrulamaya yeterli bilgi bulunmalıdır.
Başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve en geç 30 gün içinde sonuçlandırılır. Başvuru kural olarak ücretsizdir; işlemin ayrıca maliyet gerektirmesi hâlinde yalnızca ilgili mevzuatta belirlenen ücret uygulanabilir.
10. Metnin Sunulması, Güncellenmesi ve Bilgilendirme Kaydı
Bu metin, kişisel veriler elde edilirken veya en geç ilgili kullanıcı hesabı oluşturulup Uygulamaya ilk giriş yapılırken ilgili kişiye sunulur. Metne Uygulamanın giriş ekranından ve menüsünden sürekli erişilebilir. Veri işleme faaliyetlerinde önemli bir değişiklik olması hâlinde sürüm numarası ve tarih güncellenerek yeniden bilgilendirme yapılır.
Bu metin bir açık rıza metni veya kullanım sözleşmesi değildir. Aydınlatma metninin sunulduğuna ilişkin kayıt, yalnızca bilgilendirme yükümlülüğünün yerine getirildiğinin ispatı amacıyla tutulur ve yalnızca yönetici tarafından görülebilir.
Elektronik bilgilendirme kaydı: "Aydınlatma Metni tarafıma sunuldu ve kişisel verilerimin işlenmesi konusunda bilgi edindim." — BİLGİLENDİRİLDİM – DEVAM ET
Yazdırılabilir bilgilendirme kaydı
Aydınlatma Metni tarafıma sunuldu ve kişisel verilerimin işlenmesi konusunda bilgi edindim. Sicil No: ________ Ad Soyad: ______________________ Tarih: ___/___/______ İmza: ______________