Kurumsal Bilgi Sistemi ve Mobil Uygulama · Son güncelleme: 14.09.2026
Bu Gizlilik Politikası, Göç Araştırmaları Vakfı'na ("Vakıf", "GAV") ait kurumsal bilgi sistemi (web tabanlı ERP) ile bu sistemin mobil uygulamasını ("Uygulama") kullanan adaylar, personel, araştırmacılar, eğitmenler, stajyerler, öğrenciler ve diğer kullanıcıların kişisel verilerinin nasıl işlendiğini açıklar. Veri sorumlusu Göç Araştırmaları Vakfı'dır. Uygulama, Vakıf bünyesinde çalışan veya Vakıf'a başvuran kişilere yöneliktir; genel kamuya açık bir tüketici uygulaması değildir.
Uygulama, kullanıcının rolüne ve kullandığı modüllere göre aşağıdaki veri kategorilerini işleyebilir:
| Kimlik ve iletişim | Ad soyad, e-posta, telefon, doğum tarihi, cinsiyet, uyruk, adres/şehir bilgisi, profil fotoğrafı |
|---|---|
| Özgeçmiş (CV) | Eğitim, iş deneyimi, dil ve sertifika bilgileri, yayınlar, referanslar, uzmanlık alanları, kariyer hedefleri |
| Belgeler | Kimlik/nüfus belgesi ve CV sürecinde yüklenen destekleyici dosyalar, ödev/rapor dosyaları |
| Devam/PDKS verisi | Mesai giriş-çıkış saatleri, izin talepleri ve onay durumu, ağ/konum tabanlı giriş doğrulaması için IP adresi |
| Eğitim ve staj kayıtları | Ders/program kayıtları, yoklama, ödev teslimleri, değerlendirme notları |
| Mali veriler | Yalnızca yetkili İK/Muhasebe kullanıcıları için: maaş, burs, telif ve cari hesap bilgileri |
| İletişim/Sohbet | Uygulama içi kurum içi sohbet mesajları ve gönderilen dosyalar |
| Bildirimler | Sistem içi bildirim ve duyuru geçmişi |
| Teknik/oturum verisi | Giriş oturumu (erişim jetonu), cihaz ve uygulama sürüm bilgisi; push bildirim etkinleştirildiğinde cihaz bildirim kimliği |
Uygulama, kullanıcının rolüne göre yalnızca yetkili olduğu verilere erişebilir; örneğin mali veriler yalnızca İK/Muhasebe yetkisi olan kullanıcılara, kişi profili/hizmet geçmişi yalnızca İK yetkisi olan kullanıcılara gösterilir.
Veriler, Vakıf'a ait sunucularda saklanır. İletişim şifreli bağlantı (HTTPS/TLS) üzerinden yapılır. Uygulama içindeki oturum jetonu cihazda şifreli olarak saklanır. Erişim, kullanıcının rolüne ve tanımlı yetkilerine göre sınırlandırılır. Devam/PDKS modülünde ağ tabanlı giriş doğrulaması amacıyla IP adresi işlenir; bu bilgi konum takibi amacıyla kullanılmaz.
Kişisel veriler, yasal zorunluluklar dışında üçüncü taraflarla paylaşılmaz veya satılmaz. Uygulama, anlık bildirimlerin cihaza iletilmesi için Google Firebase Cloud Messaging (FCM) hizmetini kullanmaktadır; bu kapsamda Google ile paylaşılan tek veri, bildirimin ilgili cihaza ulaştırılabilmesi için gereken cihaz bildirim kimliğidir. Bildirim başlığı ve kısa metni de iletim sırasında bu servis üzerinden geçer; bildirim içeriğine kişisel veri konulmamasına özen gösterilir. Vakıf, sunucu barındırma hizmeti için bir hizmet sağlayıcı kullanmaktadır; bu sağlayıcı verilere yalnızca barındırma hizmetinin gerektirdiği ölçüde erişebilir.
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında her kullanıcı:
haklarına sahiptir.
Hesap silme talebinin yolları ile silinen ve saklanan veriler Hesap Silme Talebi sayfasında ayrıntılı olarak açıklanmıştır. Kullanıcılar, mobil uygulamada Profil > "Hesabımı Sil" adımıyla hesap silme talebi oluşturabilir. Talep, İK biriminin onayının ardından işleme alınır ve ilgili kişisel veriler, yasal saklama yükümlülükleri (örneğin mali kayıtlar) dışında kalıcı olarak silinir.
Uygulama, Vakıf personeli, araştırmacıları, eğitmenleri, stajyerleri ve iş başvurusu yapan yetişkin adayları için tasarlanmıştır; 18 yaş altındaki bireylerden bilerek veri toplanmaz.
Bu politika, mevzuat veya Uygulama'nın kapsamındaki değişikliklere bağlı olarak güncellenebilir. Güncel sürüm her zaman bu sayfada yayınlanır.
Gizlilik ve kişisel verilerinizle ilgili sorularınız için Vakıf'a info@gocvakfi.org adresinden ulaşabilirsiniz.