MALLIO ÜYELİK VE OPERASYON SÜREÇLERİ KVKK AYDINLATMA METNİ
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca Mallio hesabı oluşturulması ve hesabın bağlı olduğu AVM/mağaza operasyonlarında kullanılması sırasında işlenen kişisel veriler hakkında bilgilendirme amacıyla hazırlanmıştır.
1. VERİ SORUMLUSU VE TARAFLARIN ROLLERİ
Mallio platformunun işletilmesi; hesap oluşturma, kimlik doğrulama, platform güvenliği, teknik destek ve sistem kayıtları bakımından amaç ve vasıtaları belirlediği ölçüde veri sorumlusu, Mallio markası altında faaliyet gösteren Emirhan Alp Gücük şahıs işletmesidir (VKN: 4120270506; bundan sonra "Mallio" olarak anılacaktır). Merkez ve tebligat adresi: Tahtakale Mah. Ayçiçeği Sok. İstanbul Evleri 11A Blok Kat:6 No:37. Mallio ile mallio@eag.net.tr adresinden iletişim kurabilirsiniz.
Belirli bir AVM veya mağazaya ilişkin personel başvuruları, görev ve mağaza atamaları, çalışma belgeleri, personel kartı ve giriş-çıkış kayıtları bakımından işleme amaç ve vasıtalarını belirleyen ilgili AVM işletmesi ve/veya işveren mağaza veri sorumlusudur. Mallio, bu işlemlerde ilgili veri sorumlusunun talimatları doğrultusunda yazılım ve altyapı hizmeti sağlayan veri işleyen sıfatıyla hareket edebilir. İlgili AVM/mağaza bilgisi hesap ve atama ekranlarında gösterilir.
Mallio’nun veri işleyen olduğu süreçler; ilgili AVM/mağazanın belgelenmiş talimatları, yetki matrisi, gizlilik ve güvenlik yükümlülükleri, saklama-imha kuralları ile kullanılan alt işleyenleri kapsayan yazılı veri işleme hükümleriyle düzenlenir.
2. İŞLENEBİLECEK KİŞİSEL VERİLER
Kullanılan özelliğe ve göreve göre aşağıdaki veri kategorileri işlenebilir; her kullanıcı için bu verilerin tamamı işlenmez:
- Kimlik ve iletişim: ad-soyad, e-posta adresi, telefon numarası ve gerektiğinde T.C. kimlik numarası veya kimlik görseli,
- Çalışma ve atama: çalışılan firma/mağaza/AVM, görev-unvan, sicil ve personel kartı bilgileri,
- Hesap ve güvenlik: kullanıcı kimliği, rol, yetki, hesap durumu, oturum, cihaz, işlem ve güvenlik kayıtları,
- Operasyon ve erişim: başvuru, onay, talep, QR/kart, giriş-çıkış tarih ve saat kayıtları,
- Dosya ve görseller: profil fotoğrafı, SGK/işe giriş belgesi, T.C. kimlik kartı görseli, kullanıcı tarafından yüklenen ek dosyalar ve gerekli olduğu durumda adli sicil (sabıka) kaydı,
- Cihaz ve bildirim: cihaz kimliği, cihaz adı ve modeli, işletim sistemi, uygulama sürümü ve anlık bildirim (push) kayıt jetonu,
- Bağlı hesap: Microsoft ile giriş kullanıldığında Microsoft hesabınızdan alınan kimlik tanımlayıcısı, ad ve e-posta adresi,
- Teknik hata kayıtları: uygulamada bir hata oluştuğunda hatanın mesajı, teknik iz kaydı, hatanın oluştuğu ekran, platform ve o sırada oturum açmış kullanıcının kimliği.
Ceza mahkûmiyeti ve güvenlik tedbirlerine ilişkin sabıka kaydı, KVKK kapsamında özel nitelikli kişisel veridir. Bu veri yalnızca KVKK’nın 6. maddesinde öngörülen bir işleme şartı mevcutsa ve gerekli ek güvenlik tedbirleri alınarak işlenir. Bu genel aydınlatma metninin okunması, özel nitelikli veriler için açık rıza verildiği anlamına gelmez. Gerekli hallerde ilgili işlem öncesinde ayrıca bilgilendirme yapılır ve hukuken zorunluysa ayrı açık rıza alınır.
3. YAPAY ZEKÂ İLE BELGE DOĞRULAMA VE OTOMATİK ANALİZ
Personel başvurularında yüklenen belgelerin beklenen belge türüyle uyuşup uyuşmadığı, ön kontrol amacıyla yapay zekâ destekli bir servis üzerinden otomatik olarak incelenir. Bu kontrol kapsamında belgenin görüntüsü, hizmet sağlayıcımız Anthropic PBC (Amerika Birleşik Devletleri) tarafından işletilen modele iletilir. Bu kontrolden geçen belge türleri şunlardır:
- T.C. Kimlik Kartı / Nüfus Cüzdanı,
- SGK İşe Giriş Bildirgesi / hizmet dökümü,
- Adli Sicil (Sabıka) Kaydı.
Adli sicil kaydı, KVKK’nın 6. maddesi anlamında özel nitelikli kişisel veridir. Bu belgenin yapay zekâ destekli kontrole tabi tutulması ve bu amaçla yurt dışına aktarılması, ilgili kişinin bu işleme yönelik ayrıca ve açıkça verdiği rıza bulunmadıkça gerçekleştirilmez. Rıza verilmediğinde belge kontrolü yetkili kişi tarafından elle yapılır ve hizmetten yararlanma engellenmez.
Yapay zekâ kontrolünün sonucu bağlayıcı değildir; yalnızca yetkiliye ön uyarı verir. Belgenin kabulü veya reddi her hâlükârda insan kararıyla sonuçlanır. Bu nedenle KVKK’nın 11. maddesindeki “münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhe sonuç doğması” hâli oluşmaz.
Aynı sağlayıcı iki işlevde daha kullanılır:
- Talep fotoğrafı incelemesi: Bir arıza/talep kaydına eklenen fotoğraf, sorunun ön değerlendirmesi için modele iletilebilir. Bu fotoğrafı yükleyen kullanıcı belirler; kişi fotoğrafı yüklenmemesi beklenir.
- Yönetim özetleri ve öncelik sıralaması: Talep başlıkları, sayısal göstergeler ve mağaza adları iletilir. Bu içeriklerde kimlik belgesi, adli sicil kaydı ve iletişim bilgisi gönderilmez.
Model eğitimi: Mallio, kullanıcı verilerini yapay zekâ modeli eğitmek veya geliştirmek amacıyla kullanmaz ve hizmet sağlayıcısıyla bu verilerin model eğitiminde kullanılmamasını öngören koşullarla çalışır. Veriler yalnızca ilgili isteğin yanıtlanması için işlenir.
4. İŞLEME AMAÇLARI
Kişisel veriler;
- Hesap başvurusunun alınması, hesabın oluşturulması ve kimliğin doğrulanması,
- Kullanıcının doğru AVM, mağaza, görev ve yetki kapsamına atanması,
- Personel başvuru, belge inceleme, kart ve giriş-çıkış süreçlerinin yürütülmesi,
- AVM güvenliği, yetkisiz erişimin önlenmesi, iş sağlığı ve güvenliği ile acil durum süreçlerinin desteklenmesi,
- Talep, duyuru, bildirim, destek ve tesis operasyonlarının yürütülmesi,
- Sistem güvenliğinin sağlanması, kötüye kullanımın önlenmesi ve işlem kayıtlarının tutulması,
- Hukuki yükümlülüklerin yerine getirilmesi ve bir hakkın tesisi, kullanılması veya korunması
amaçlarıyla ve amaçla bağlantılı, sınırlı ve ölçülü şekilde işlenir. Kişisel veriler ayrı bir hukuki dayanak olmaksızın reklam veya pazarlama amacıyla kullanılmaz.
5. TOPLAMA YÖNTEMİ VE HUKUKİ SEBEPLER
Veriler; mobil uygulama ve web panelindeki üyelik/form alanları, davet ve atama işlemleri, kullanıcı tarafından yapılan dosya yüklemeleri, QR/kart işlemleri, yetkili yönetici kayıtları ve elektronik sistem logları aracılığıyla otomatik veya kısmen otomatik yollarla toplanır.
Kişisel veriler, somut işleme faaliyetine göre KVKK’nın 5. maddesinde yer alan; kanunlarda açıkça öngörülme, sözleşmenin kurulması veya ifası, veri sorumlusunun hukuki yükümlülüğü, bir hakkın tesisi/kullanılması/korunması ve temel haklara zarar vermemek kaydıyla meşru menfaat hukuki sebeplerine dayanılarak işlenir. Bu şartların bulunmadığı bir işlem için açık rıza gerekiyorsa rıza, aydınlatmadan ayrı ve özgür iradeyle alınır. Özel nitelikli veriler bakımından ayrıca KVKK’nın 6. maddesi uygulanır.
6. VERİLERE ERİŞİM VE AKTARIM
Kişisel verilere tüm Mallio kullanıcıları erişemez. Erişim; görev, rol, bağlı AVM/mağaza ve işlem ihtiyacıyla sınırlı yetkili Mallio personeli, ilgili AVM yönetimi ve gerektiğinde işveren mağaza yetkililerine verilir. Yetkisiz görüntüleme, indirme, çoğaltma veya üçüncü kişilerle paylaşma yasaktır.
Mağaza bazlı veri yalıtımı: Bir mağazanın hesap, personel, belge ve talep verileri, aynı AVM içinde dahi olsa diğer mağazalara veya diğer mağaza kullanıcılarına gösterilmez ve onların erişimine açılmaz. Kullanıcılar yalnızca kendi mağazasının ve kendi yetki kapsamının verilerini görüntüleyebilir. Bu sınırlama yalnızca arayüzde değil, sunucu tarafındaki yetkilendirme kurallarıyla da uygulanır. Ticari sır niteliğindeki mağaza bilgileri ile personel özlük ve belge kayıtları, rakip veya diğer kiracılarla paylaşılmaz.
Kişisel veriler satılmaz veya kiralanmaz. Hukuki zorunluluk hâlinde yetkili kamu kurumlarına, mahkemelere ve kolluk birimlerine aktarılabilir.
Kullandığımız hizmet sağlayıcılar ve verilerin bulunduğu ülkeler aşağıda tek tek belirtilmiştir. Mallio kendi sunucusunu işletmez; hizmet aşağıdaki sağlayıcıların altyapısı üzerinde sunulur:
| Hizmet sağlayıcı | Amaç | İşlenen veri | Bulunduğu yer |
|---|---|---|---|
| Google Ireland Ltd. / Google LLC (Firebase, Google Cloud) | Veritabanı, kimlik doğrulama, sunucu işlevleri, barındırma | Hesap, operasyon, güvenlik ve işlem kayıtları | Avrupa Birliği (çoklu bölge) |
| Google LLC (Cloud Storage) | Yüklenen dosya ve görsellerin saklanması | Profil fotoğrafı, belgeler, ek dosyalar | Amerika Birleşik Devletleri |
| Google LLC (Firebase Cloud Messaging) | Anlık bildirim gönderimi | Cihaz bildirim jetonu, bildirim içeriği | Amerika Birleşik Devletleri |
| Anthropic PBC | Belge ön kontrolü ve yönetim özetleri (bkz. Bölüm 3) | Belge görüntüsü, talep başlıkları, sayısal göstergeler | Amerika Birleşik Devletleri |
| Microsoft Ireland Operations Ltd. | “Microsoft ile giriş” kullanıldığında kimlik doğrulama | Microsoft hesabı tanımlayıcısı, ad, e-posta | Avrupa Birliği |
| E-posta gönderim sağlayıcısı (SMTP) | Davet, bilgilendirme ve şifre e-postaları | Ad-soyad, e-posta adresi, e-posta içeriği | Sağlayıcının bulunduğu ülke |
| Google Ireland Ltd. (Google Analytics) | Yalnızca mallio.com.tr tanıtım sitesinde ziyaret istatistiği | Anonimleştirilmiş kullanım istatistiği | Avrupa Birliği |
Yurt dışına aktarım: Yukarıdaki tablodan görüleceği üzere kişisel veriler, hizmetin sunulabilmesi için yurt dışına aktarılmaktadır. Yüklenen belgeler ve görseller Amerika Birleşik Devletleri’nde saklanmakta, belge ön kontrolü de aynı ülkedeki bir sağlayıcı tarafından yapılmaktadır. Aktarımlar, KVKK’nın 9. maddesi kapsamında aktarım türüne uygun güvence mekanizması tesis edilerek ve sağlayıcı bazlı aktarım envanteri tutularak yürütülür. Standart sözleşme yönteminin kullanıldığı aktarımlarda doğru sözleşme tipi seçilir ve imzadan itibaren beş iş günü içinde Kuruma bildirim yapılır. Yalnızca bu aydınlatma metninin sunulması yurt dışı aktarım için tek başına hukuki dayanak oluşturmaz. Özel nitelikli kişisel verinin (adli sicil kaydı) yapay zekâ kontrolü amacıyla yurt dışına aktarılması için Bölüm 3’te açıklanan ayrı açık rıza aranır.
7. SAKLAMA VE İMHA
Veriler, ilgili veri sorumlusunun saklama ve imha politikasında belirlenen ve işleme amacı için gerekli olan süre boyunca tutulur.
Belgeler onaydan sonra sistemde saklanmaz. Personel başvurusunda yüklenen T.C. kimlik kartı, SGK belgesi ve adli sicil kaydı dosyaları, AVM yönetimi başvuruyu onayladığı anda sistem tarafından otomatik olarak silinir; bu silme her gün çalışan bir denetimle ayrıca kontrol edilir. Silinen dosya geri getirilemez, kayıtta yalnızca belgenin onaylandığı bilgisi kalır.
Bu kuralın kapsamı şöyledir:
- Profil fotoğrafı silinmez; personel kartında kimlik doğrulaması için kullanıldığından saklanmaya devam eder.
- Henüz sonuçlanmamış (beklemede olan) başvuruların belgeleri, inceleme yapılabilmesi için silinmez.
- Başvuru sonuçlandırılmazsa belgeler, başvuru tarihinden itibaren en geç 30 gün içinde silinir.
- Gece çalışması belgeleri, çalışma tarihinden 30 gün sonra aktif sistemden silinir; talebin operasyonel kaydı ve onay geçmişi korunur.
Hesap veya görev ilişkisi sona erdiğinde, devam eden hukuki yükümlülük ya da uyuşmazlık bulunmadıkça gereksiz veriler silinir, yok edilir veya anonim hâle getirilir. Kanuni saklama süresi bulunan kayıtlar yalnızca bu süre boyunca ve sınırlı erişimle muhafaza edilir. Silinen hassas dosyaların yedeklerdeki kopyaları da yedek döngüsü ve imha prosedürü kapsamında erişime kapatılır ve kalıcı olarak imha edilir; silme işlemleri denetim kayıtlarıyla kontrol edilir.
8. VERİ GÜVENLİĞİ
Verilerin yetkisiz kişilerin eline geçmesini önlemek amacıyla rol ve AVM/mağaza kapsamlı erişim kontrolü, kimlik doğrulama, en az yetki ilkesi, işlem kayıtları, güvenli iletişim, yedekleme, erişimlerin gözden geçirilmesi ve hizmet sağlayıcı kontrolleri gibi uygun teknik ve idari tedbirler uygulanır. Elektronik sistemler için mutlak sıfır risk garantisi verilememekle birlikte, hukuka aykırı erişim veya veri ihlali tespit edildiğinde erişim sınırlandırılır, olay incelenir ve KVKK’nın 12. maddesi uyarınca gerekli bildirim ve düzeltici işlemler yerine getirilir.
9. KVKK’NIN 11. MADDESİ KAPSAMINDAKİ HAKLAR
İlgili kişi olarak; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarılan üçüncü kişileri bilme, eksik veya yanlış verilerin düzeltilmesini isteme, şartları varsa silme/yok etme talep etme, bu işlemlerin verilerin aktarıldığı kişilere bildirilmesini isteme, münhasıran otomatik analiz sonucu aleyhinize bir sonuca itiraz etme ve kanuna aykırı işleme nedeniyle zararınızın giderilmesini talep etme haklarına sahipsiniz.
Mallio hesabı ve platform güvenliğine ilişkin başvurularınızı, sistemde kayıtlı e-posta adresiniz üzerinden mallio@eag.net.tr adresine veya ilgili mevzuatta belirtilen diğer yöntemlerle iletebilirsiniz. AVM/mağaza personel sürecine ilişkin başvurular, hesapta gösterilen ilgili AVM işletmesine ve/veya işveren mağazaya yöneltilmelidir. Başvurular, niteliğine göre en geç otuz gün içinde sonuçlandırılır.
10. AYDINLATMA TEYİDİ
Üyelik ekranındaki işaretleme yalnızca bu aydınlatma metninin okunduğunun teyididir; açık rıza beyanı değildir. Açık rıza gerektiren işlemler için ayrı ve belirli bir rıza ekranı sunulur.
MALLIO ÜYELİK HİZMET SÖZLEŞMESİ
1. TARAFLAR VE KAPSAM
Bu sözleşme, Mallio platformunu kullanan hesap sahibi ile platform hizmetini Mallio markasıyla sunan Emirhan Alp Gücük şahıs işletmesi (VKN: 4120270506; bundan sonra "Mallio" olarak anılacaktır) arasındaki kullanım koşullarını düzenler. Mallio; AVM, mağaza, yönetim ve personel operasyonlarını rol ve yetki kapsamında yürütmeye yarayan bir yazılım hizmetidir. Platformun kullanılması, kullanıcı ile Mallio veya ilgili AVM/mağaza arasında tek başına iş, vekâlet ya da ortaklık ilişkisi kurmaz.
2. HESAP OLUŞTURMA VE YETKİLENDİRME
Kullanıcı, kayıt sırasında doğru ve güncel bilgi vermekle yükümlüdür. Davet kodu, AVM/mağaza ataması, rol ve yetkiler ilgili yetkili yönetici tarafından kontrol edilebilir. Hesabın onaylanması, belirli bir görev, erişim veya çalışma hakkının süresiz olduğu anlamına gelmez. Yetkiler operasyon ihtiyacına göre değiştirilebilir veya kaldırılabilir.
3. KULLANICI YÜKÜMLÜLÜKLERİ
Kullanıcı; giriş bilgilerini ve davet kodlarını başkalarıyla paylaşmamayı, yalnızca kendisine tanımlı işlemleri yapmayı, başkalarına ait verilere yetkisiz erişmemeyi ve platformu hukuka, işyeri kurallarına ve bilgi güvenliği ilkelerine uygun kullanmayı kabul eder. Hesabında şüpheli bir işlem fark eden kullanıcı durumu gecikmeden mallio@eag.net.tr adresine ve ilgili AVM/mağaza yönetimine bildirmelidir.
4. BELGE, TALEP VE OPERASYON KAYITLARI
Kullanıcı tarafından yüklenen belge ve girilen kayıtların doğruluğu kullanıcının sorumluluğundadır. Onay, ret, atama, talep, duyuru, QR/kart ve giriş-çıkış işlemleri ilgili rol ve yetki kapsamında kayda alınabilir. Mallio, yetkisiz, hukuka aykırı veya güvenliği tehdit eden içerikleri kaldırabilir ve ilgili hesabı sınırlandırabilir.
5. HİZMETİN SUNULMASI
Mallio, hizmetin güvenli ve sürekli sunulması için makul teknik ve idari tedbirleri uygular. Bakım, güncelleme, mücbir sebep, iletişim altyapısı veya üçüncü taraf hizmetlerinden kaynaklanan geçici kesintiler yaşanabilir. Kesintilerin etkisini azaltmak ve hizmeti yeniden sağlamak için makul çaba gösterilir. Hizmet, sunulduğu mevcut haliyle sağlanır; kesintisiz veya hatasız çalışacağına dair bir taahhüt verilmez.
6. SORUMLULUĞUN KAPSAMI
Mallio, platformu bir yazılım ve altyapı hizmeti olarak sunar. AVM ve mağaza yetkilileri tarafından yapılan onay, ret, atama, yetkilendirme ve personel işlemleri ile bu işlemlerin sonuçları, ilgili AVM işletmesinin ve/veya işveren mağazanın sorumluluğundadır. Kullanıcı tarafından girilen bilgilerin ve yüklenen belgelerin doğruluğundan kullanıcı sorumludur.
Mallio; kendi kusurundan kaynaklanmayan zararlardan, kullanıcının giriş bilgilerini paylaşması veya koruma yükümlülüğüne aykırı davranması sonucu doğan zararlardan, üçüncü taraf hizmet sağlayıcılarının kesintilerinden ve mücbir sebeplerden sorumlu tutulamaz. Mallio’nun kusuru hâlindeki sorumluluğu, emredici mevzuatın izin verdiği ölçüde ve doğrudan zararlarla sınırlıdır; dolaylı zarar ve kâr kaybı bu kapsamda değildir. Kasıt ve ağır kusur hâlleri ile emredici mevzuattan doğan sorumluluklar saklıdır.
7. FİKRİ MÜLKİYET
Mallio markası, yazılımı, arayüzü ve platform içeriğine ilişkin haklar Mallio veya ilgili hak sahiplerine aittir. Kullanıcıya yalnızca hizmetten amacına uygun yararlanmak için sınırlı, devredilemez bir kullanım hakkı verilir.
8. KİŞİSEL VERİLER
Kişisel verilerin işlenmesine ilişkin ayrıntılar KVKK Aydınlatma Metni’nde açıklanır. Üyelik sözleşmesinin kabulü, açık rıza gerektiren işlemler için rıza verildiği anlamına gelmez.
9. HESABIN ASKIYA ALINMASI VE SONA ERMESİ
Kullanıcı; görevinin sona ermesi, yetkinin kaldırılması, güvenlik riski, hukuka veya bu sözleşmeye aykırı kullanım hâlinde hesabının sınırlandırılabileceğini ya da kapatılabileceğini kabul eder. Kanuni saklama yükümlülüğü bulunan kayıtlar ilgili süre boyunca korunabilir.
10. DEĞİŞİKLİK VE UYUŞMAZLIKLAR
Sözleşme, mevzuat veya hizmet değişikliklerinde güncellenebilir; esaslı değişiklikler uygun kanallardan bildirilir. Türkiye Cumhuriyeti hukuku uygulanır. Emredici mevzuattan doğan başvuru, tüketici ve yargı yolu hakları saklıdır.
AÇIK RIZA HAKKINDA BİLGİLENDİRME
Bu bilgilendirmede "Mallio", Mallio markası altında faaliyet gösteren Emirhan Alp Gücük şahıs işletmesini (VKN: 4120270506) ifade eder.
Mallio, kişisel verileri öncelikle KVKK’nın 5. ve 6. maddelerinde yer alan hukuki işleme şartlarına dayanarak işler. Bir işlem için açık rıza gerekiyorsa rıza; belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür iradeyle, aydınlatma metninden ayrı olarak alınır.
Bu belgenin açılması, KVKK Aydınlatma Metni’nin okunması veya zorunlu üyelik alanlarının doldurulması tek başına açık rıza beyanı değildir. Mallio, belirsiz veya tüm işlemleri kapsayan genel bir rıza kabul etmez.
Açık rıza gerektiren belirli bir özellik kullanılacaksa; işlenecek veri, amaç, aktarım ve saklama kapsamı ilgili ekranda ayrıca açıklanır ve kullanıcıya işaretlenmemiş, isteğe bağlı bir tercih sunulur. Rıza verilmemesi veya sonradan geri alınması, rızaya bağlı olmayan temel hizmetleri etkilemez. Rıza beyanı; kullanıcı, işlem türü, tercih sonucu, metin sürümü ve zaman damgasıyla kayıt altına alınır. Rıza verilmeyen işlemlerde bu durum da ispat ve denetim amacıyla kaydedilir.
Verilen açık rıza, mallio@eag.net.tr adresine veya ilgili veri sorumlusuna başvurularak her zaman ileriye etkili olarak geri alınabilir. Rızanın geri alınmasından önce hukuka uygun yapılan işlemler geçerliliğini korur.
ÇEREZ VE YEREL DEPOLAMA POLİTİKASI
1. KAPSAM
Bu politikada "Mallio", Mallio markası altında faaliyet gösteren Emirhan Alp Gücük şahıs işletmesini (VKN: 4120270506) ifade eder.
Bu politika, Mallio web panelinde kullanılan çerezler ile tarayıcının yerel depolama teknolojilerini açıklar. Mobil uygulama tarayıcı çerezi kullanmasa da oturum ve tercihlerin korunması için cihazda güvenli/yerel uygulama depolaması kullanabilir.
2. ZORUNLU TEKNOLOJİLER
Kimlik doğrulama, oturumun korunması, güvenlik, yük dengeleme, dil ve temel kullanıcı tercihlerinin hatırlanması için zorunlu çerezler veya IndexedDB/local storage benzeri teknolojiler kullanılabilir. Bunlar hizmetin talep edilmesi ve güvenli sunulması için gereklidir. Devre dışı bırakılmaları giriş ve bazı işlevlerin çalışmamasına neden olabilir.
3. İSTEĞE BAĞLI TEKNOLOJİLER
Analitik, performans, kişiselleştirme veya pazarlama amacıyla zorunlu olmayan bir teknoloji kullanılması hâlinde, mevzuatın gerektirdiği durumlarda bu teknolojiler kullanıcı tercihi alınmadan etkinleştirilmez. Tercih daha sonra değiştirilebilir veya geri alınabilir.
4. ÜÇÜNCÜ TARAF HİZMETLERİ
Kimlik doğrulama, barındırma, güvenlik ve bildirim altyapısı sağlayan hizmetler, yalnızca hizmetin sunulması için gerekli teknik kayıtları oluşturabilir. Kullanılan sağlayıcılar şunlardır:
- Google Firebase (kimlik doğrulama, veritabanı, barındırma, anlık bildirim) — oturumun sürdürülmesi için tarayıcının yerel depolamasında kayıt tutar. Zorunludur, kapatılamaz.
- Google reCAPTCHA / Firebase App Check — otomatik ve kötü niyetli isteklerin engellenmesi. Zorunludur.
- Google Analytics (ölçüm kimliği G-SE5S482EGN) — yalnızca mallio.com.tr tanıtım sitesinde ziyaret istatistiği tutar. Uygulamada ve giriş panelinde kullanılmaz.
- Microsoft — yalnızca “Microsoft ile giriş” seçeneği kullanıldığında, kimlik doğrulama akışı boyunca.
Bu sağlayıcılar sözleşme ve veri koruma yükümlülükleri kapsamında değerlendirilir. Aktarım ülkeleri için KVKK Aydınlatma Metni’nin 6. bölümündeki tabloya bakınız.
5. TERCİHLERİN YÖNETİMİ
Mallio tanıtım sitesindeki analitik teknolojiler varsayılan olarak kapalı tutulur ve yalnızca çerez tercih panelinden verilen isteğe bağlı onaydan sonra etkinleştirilir. Tercih aynı panelden geri alınabilir. Tarayıcı ayarlarından çerezler ve site verileri de silinebilir veya engellenebilir. Zorunlu site verilerinin silinmesi oturumun kapanmasına neden olabilir. Politika hakkındaki sorular mallio@eag.net.tr adresine iletilebilir.
Yasal metinler hakkında bize ulaşın
Metinler veya kişisel verilerinize ilişkin başvurularınız için Mallio destek ekibine ulaşabilirsiniz.