Göç Araştırmaları Vakfı — GAV

Gizlilik Politikası

Kurumsal Bilgi Sistemi ve Mobil Uygulama · Son güncelleme: 14.09.2026

1 Kapsam ve Veri Sorumlusu

Bu Gizlilik Politikası, Göç Araştırmaları Vakfı'na ("Vakıf", "GAV") ait kurumsal bilgi sistemi (web tabanlı ERP) ile bu sistemin mobil uygulamasını ("Uygulama") kullanan adaylar, personel, araştırmacılar, eğitmenler, stajyerler, öğrenciler ve diğer kullanıcıların kişisel verilerinin nasıl işlendiğini açıklar. Veri sorumlusu Göç Araştırmaları Vakfı'dır. Uygulama, Vakıf bünyesinde çalışan veya Vakıf'a başvuran kişilere yöneliktir; genel kamuya açık bir tüketici uygulaması değildir.

2 Toplanan Veri Kategorileri

Uygulama, kullanıcının rolüne ve kullandığı modüllere göre aşağıdaki veri kategorilerini işleyebilir:

Kimlik ve iletişimAd soyad, e-posta, telefon, doğum tarihi, cinsiyet, uyruk, adres/şehir bilgisi, profil fotoğrafı
Özgeçmiş (CV)Eğitim, iş deneyimi, dil ve sertifika bilgileri, yayınlar, referanslar, uzmanlık alanları, kariyer hedefleri
BelgelerKimlik/nüfus belgesi ve CV sürecinde yüklenen destekleyici dosyalar, ödev/rapor dosyaları
Devam/PDKS verisiMesai giriş-çıkış saatleri, izin talepleri ve onay durumu, ağ/konum tabanlı giriş doğrulaması için IP adresi
Eğitim ve staj kayıtlarıDers/program kayıtları, yoklama, ödev teslimleri, değerlendirme notları
Mali verilerYalnızca yetkili İK/Muhasebe kullanıcıları için: maaş, burs, telif ve cari hesap bilgileri
İletişim/SohbetUygulama içi kurum içi sohbet mesajları ve gönderilen dosyalar
BildirimlerSistem içi bildirim ve duyuru geçmişi
Teknik/oturum verisiGiriş oturumu (erişim jetonu), cihaz ve uygulama sürüm bilgisi; push bildirim etkinleştirildiğinde cihaz bildirim kimliği

Uygulama, kullanıcının rolüne göre yalnızca yetkili olduğu verilere erişebilir; örneğin mali veriler yalnızca İK/Muhasebe yetkisi olan kullanıcılara, kişi profili/hizmet geçmişi yalnızca İK yetkisi olan kullanıcılara gösterilir.

3 Verilerin Toplanma Amacı

4 Verilerin Saklanması ve Güvenliği

Veriler, Vakıf'a ait sunucularda saklanır. İletişim şifreli bağlantı (HTTPS/TLS) üzerinden yapılır. Uygulama içindeki oturum jetonu cihazda şifreli olarak saklanır. Erişim, kullanıcının rolüne ve tanımlı yetkilerine göre sınırlandırılır. Devam/PDKS modülünde ağ tabanlı giriş doğrulaması amacıyla IP adresi işlenir; bu bilgi konum takibi amacıyla kullanılmaz.

5 Verilerin Üçüncü Taraflarla Paylaşımı

Kişisel veriler, yasal zorunluluklar dışında üçüncü taraflarla paylaşılmaz veya satılmaz. Uygulama, anlık bildirimlerin cihaza iletilmesi için Google Firebase Cloud Messaging (FCM) hizmetini kullanmaktadır; bu kapsamda Google ile paylaşılan tek veri, bildirimin ilgili cihaza ulaştırılabilmesi için gereken cihaz bildirim kimliğidir. Bildirim başlığı ve kısa metni de iletim sırasında bu servis üzerinden geçer; bildirim içeriğine kişisel veri konulmamasına özen gösterilir. Vakıf, sunucu barındırma hizmeti için bir hizmet sağlayıcı kullanmaktadır; bu sağlayıcı verilere yalnızca barındırma hizmetinin gerektirdiği ölçüde erişebilir.

6 Kullanıcı Hakları (KVKK madde 11)

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında her kullanıcı:

haklarına sahiptir.

7 Hesap ve Veri Silme

Hesap silme talebinin yolları ile silinen ve saklanan veriler Hesap Silme Talebi sayfasında ayrıntılı olarak açıklanmıştır. Kullanıcılar, mobil uygulamada Profil > "Hesabımı Sil" adımıyla hesap silme talebi oluşturabilir. Talep, İK biriminin onayının ardından işleme alınır ve ilgili kişisel veriler, yasal saklama yükümlülükleri (örneğin mali kayıtlar) dışında kalıcı olarak silinir.

8 Çocukların Gizliliği

Uygulama, Vakıf personeli, araştırmacıları, eğitmenleri, stajyerleri ve iş başvurusu yapan yetişkin adayları için tasarlanmıştır; 18 yaş altındaki bireylerden bilerek veri toplanmaz.

9 Politika Değişiklikleri

Bu politika, mevzuat veya Uygulama'nın kapsamındaki değişikliklere bağlı olarak güncellenebilir. Güncel sürüm her zaman bu sayfada yayınlanır.

10 İletişim

Gizlilik ve kişisel verilerinizle ilgili sorularınız için Vakıf'a info@gocvakfi.org adresinden ulaşabilirsiniz.