Ürün Fiyatlandırma Hizmet Koşulları
EN TR
Giriş Demo talep edin
Hukuki

Gizlilik Politikası

Hangi kişisel verileri tuttuğumuz, neden tuttuğumuz, verinin fiziken nerede durduğu, başka kimlerin eline geçtiği, ne kadar kaldığı ve bu konuda bizi nasıl harekete geçireceğiniz. Bu metin aynı zamanda KVKK kapsamındaki aydınlatma metnimizdir.

Sürüm 1.0 Son güncelleme 14 Ağustos 2026 Yürürlük yayımlandığı tarihte İletişim [email protected]

Taslak: doldurulması gereken bilgiler

Aşağıdaki ve Hizmet Koşulları'ndaki her sarı yer tutucuyu doldurun, iki dosyadaki noindex etiketini kaldırın, §8'deki yedek kovasının bölgesini teyit edin ve bu sayfa insanları yazmaya yönlendirmeden önce [email protected] adresinin gerçekten posta aldığından emin olun.

İçindekiler
1 · İki ayrı sıfat 2 · Veri sorumlusu 3 · Bu siteyi ziyaret 4 · Solmex hesabınız 5 · Çalışma alanındaki veri 6 · Hukuki sebepler 7 · Çerezler ve depolama 8 · Veri işleyenler 9 · Verinin bulunduğu yer 10 · Saklama süreleri 11 · Haklarınız 12 · Güvenlik 13 · Mobil uygulama 14 · Çocuklar 15 · Değişiklikler

01İki ayrı sıfat, ve bu ayrım önemli

Solmex kişisel verileri iki ayrı sıfatla işler; hangisinin geçerli olduğu, konuyu kime soracağınızı değiştirir.

Kendimiz için topladığımız verilerde veri sorumlusuyuz: site ziyaretçileri, kayıt ve demo talepleri, müşterilerimizin hesap ve fatura yetkilileri ile destek yazışmaları. 3, 4 ve 7. bölümler bunu anlatır.

Bir müşterinin çalışma alanındaki her şeyde veri işleyeniz: personel kayıtları, belgeler, okumalar ve mesajlar. Orada veri sorumlusu müşterinin kendisidir. Onun talimatıyla hareket ederiz; neyin girileceğine ve niçin girileceğine karar vermeyiz. 5. bölüm bunu anlatır. Bir Solmex müşterisinin çalışanıysanız ve kendi kaydınızı soruyorsanız, muhatabınız işvereninizdir; size cevap verebilmesi için ona destek oluruz.

02Veri sorumlusunun kimliği

Veri sorumlusu, Türkiye'de [TESCİLLİ ADRES] adresinde [MERSİS / VERGİ NO] numarasıyla kayıtlı [ŞİRKET TÜRÜ] olan [TESCİLLİ ŞİRKET UNVANI]'dir.

Bu metindeki her konu ve haklarınızı kullanma talepleriniz için [email protected] adresine yazın.

03Bu siteyi ziyaret ettiğinizde

Bu sitede analitik yazılımı, reklam etiketi ve izleme pikseli yoktur. Siteyi okurken kim olduğunuzu bilmiyoruz; çerez bildirimi de yok, çünkü onay verilecek bir şey yok.

Yine de sayfa yüklenirken üç şey olur:

  • Altyapımız isteği kaydeder. Sitenin önünde duran Cloudflare; IP adresini, istenen sayfayı, zamanı ve tarayıcı bilgisini, sayfayı sunmak ve kötüye kullanımı engellemek için kaydeder.
  • Yazı tipleri Google Fonts üzerinden yüklenir; bu, tarayıcınızın Google sunucularına bağlanması ve Google'ın IP adresinizi görmesi anlamına gelir.
  • Formlar Cloudflare Turnstile ile korunur; bu, gönderimin bir betik değil bir tarayıcı tarafından yapıldığını doğrular. Bu kontrol için bir belirteç oluşturur ve sizi siteler arasında profillemez.

Demo talep eder veya bize yazarsanız, yazdıklarınızı (genellikle ad, kurumsal e-posta adresi, şirket adı ve mesajınız) size cevap vermek ve Solmex hakkında iletişimi sürdürmek için saklarız.

04Solmex hesabınız olduğunda

Kaydolduğunuzda veya bir yönetici sizin için hesap açtığında şunları tutarız:

  • Hesap bilgileri: ad soyad, kullanıcı adı, kurumsal e-posta adresi, size verilen rol, dil tercihiniz ve yüklerseniz profil fotoğrafınız. Parolalar yalnızca tuzlanmış özet olarak saklanır; ne biz ne de bir başkası geri okuyabilir.
  • Kayıt bilgileri, bir şirket kendi kaydını yaptığında: e-posta adresi, şirket adı ve istenen adres, kullanılan davet kodu, talebin geldiği IP adresi ve koşullarımızın kabul edildiğine dair kayıt (sürüm ve zaman damgasıyla).
  • Erişim kayıtları: her oturum için başlangıç ve son etkinlik zamanı, web mi mobil mi olduğu, IP adresi ve tarayıcı bilgisi. Bu, bir yöneticiye sistemi kimin kullandığını gösterir; hangi sayfaları gezdiğinizin kaydı değildir.
  • Değişiklik kayıtları: hangi kaydı kimin ne zaman değiştirdiğine ve değerin öncesi ile sonrasına dair denetim izi. Bakım ve maliyet kayıtlarına güvenilebilmesi için vardır ve kullanıcılar tarafından değiştirilemez.
  • Hata raporları: bir şey bozulduğunda Sentry'ye tanı raporu gider. Kullanıcı kimliğinizi, bulunduğunuz sayfayı ve teknik izi içerebilir.
  • Yazışmalar: size gönderdiğimiz e-postalar (davet, parola sıfırlama, bildirimler) ve destek yazışmaları.

05Müşteri çalışma alanındaki kişisel veriler

Burada veri işleyen biziz, veri sorumlusu müşteridir. Bir çalışma alanının içeriği, müşterinin hangi modülleri kullandığına göre değişir; ürün genelinde şunları içerebilir:

  • Personel kayıtları: ad soyad, sicil numarası, uyruk, telefon ve e-posta, acil durumda aranacak kişi, işe giriş tarihi, görev, departman ve ekip, amir, konaklama adresi ve notlar.
  • Belgeler ve sertifikalar: sertifika, ehliyet ve kimlik belgesi gibi yüklenen dosyalar ile geçerlilik tarihleri.
  • Kan grubu, müşteri kaydetmeyi seçerse. KVKK'nın 6. maddesi ile GDPR'ın 9. maddesi uyarınca bu özel nitelikli kişisel veridir. Üründe zorunlu değildir; kaydeden müşteri kendi hukuki sebebine ve gerektiğinde açık rızaya sahip olmalıdır.
  • İşlem sahipliği: okumayı kimin girdiği, makineyi kimin yakıtladığı, iş iznini kimin imzaladığı, talebi kimin onayladığı, fotoğrafı kimin çektiği.
  • Fotoğraflar: arıza, kontrol, iş emri ve satın alma satırlarına eklenen ve içinde tanınabilir kişiler bulunabilen görseller.
  • Mesajlar: uygulama içi sohbette gönderilenler; müşterinin kendi denetimi için gizlenmiş hâlde saklanan silinmiş ve moderasyona uğramış mesajlar dâhil.
  • Puantaj ve izin kayıtları.

Bunların hiçbirini kendi amaçlarımız için kullanmayız. Satmayız, reklam verenlerle paylaşmayız ve yapay zekâ modeli eğitiminde kullanmayız.

06Hangi hukuki sebeple işliyoruz

VeriAmaçHukuki sebep (KVKK m.5 / GDPR m.6)
Hesap verileriSizin veya işvereninizin sözleşmesine konu Hizmet'i sunmakSözleşmenin ifası: KVKK 5/2(c); GDPR 6(1)(b)
Erişim ve değişiklik kayıtlarıGüvenlik, hesap verebilirlik, kötüye kullanımın incelenmesiMeşru menfaat: KVKK 5/2(f); GDPR 6(1)(f)
Kayıt ve koşul kabulü deliliNeyin, kim tarafından kabul edildiğini ispatHukuki yükümlülük ve meşru menfaat: KVKK 5/2(ç), 5/2(f); GDPR 6(1)(c), 6(1)(f)
Hata tanılarıHizmet'in çalışır durumda kalmasıMeşru menfaat: KVKK 5/2(f); GDPR 6(1)(f)
Demo ve talep bilgileriSize cevap vermek ve iletişimi sürdürmekSözleşme öncesi hazırlık ve pazarlama için açık rıza: KVKK 5/1, 5/2(c); GDPR 6(1)(b), 6(1)(a)
Fatura kayıtlarıVergi ve ticaret mevzuatıHukuki yükümlülük: KVKK 5/2(ç); GDPR 6(1)(c)
Çalışma alanı içeriğiMüşterinin belirlediği amaçlarVeri sorumlusu sıfatıyla müşteri belirler; biz talimatla işleriz

07Çerezler ve tarayıcı depolaması

Hiçbir yerde reklam veya analitik çerezi kullanmıyoruz. Uygulamanın yerleştirdikleri, yalnızca çalışması için gerekli olanlardır:

AdTürİşleviSüre
zf_access_tokenÇerez, HttpOnlyOturumunuzu açık tutar. Betikler okuyamaz.24 saat
zf_user:v1, zf_permissions:v1Yerel depolamaSunucu cevap vermeden adınızı ve menünüzü gösterirÇıkış yapana kadar
zf_lang:v1Yerel depolamaDilinizi hatırlar, ilk ekran yanlış dilde açılmasın diyeÇıkış yapana kadar
mercon_sidebar_collapsed, pano yerleşimiYerel depolamaKendi arayüz tercihlerinizSiz silene kadar
Cloudflare TurnstileÇerez / belirteçFormun bir betik değil, bir insan tarafından gönderildiğini doğrularKısa ömürlü

Çıkış yaptığınızda oturum çerezi ve önbelleğe alınmış kimlik bilgileri, dil tercihi dâhil, temizlenir: tercih kişiye aittir, cihaza değil.

08Verileri başka kimler işliyor

Az sayıda veri işleyen kullanıyoruz. Her biriyle sözleşmemiz var, her biri yalnızca işi için gerekeni görüyor ve hepsinden biz sorumlu kalıyoruz.

SağlayıcıNe içinNe görürNerede
OVHcloudUygulama ve veritabanı barındırmaTüm hizmet verisiAvrupa Birliği (Fransa / Almanya)
CloudflareDNS, CDN, güvenlik duvarı, bot koruması (Turnstile)İletimdeki istek üst verisi: IP, adres, tarayıcıKüresel uç ağı
Backblaze B2Tesis dışı şifreli yedeklerVeritabanı ve dosyaların yedek kopyaları[KOVA BÖLGESİ: TEYİT EDİN]
Resendİşlemsel e-posta gönderimiAlıcı adresi ve mesaj içeriğiABD / AB
SentryHata izlemeTeknik izler, kullanıcı kimliği, sayfa bağlamıAvrupa Birliği
Google FontsBu tanıtım sitesindeki yazı tipleriZiyaretçinin IP adresiKüresel

Bu listedeki değişiklikleri, yeni bir veri işleyen müşteri verisine dokunmaya başlamadan önce burada yayımlarız. E-posta ile önceden bildirim isteyen müşteriler [email protected] adresine yazabilir.

09Veri fiziken nerede duruyor

Uygulama, veritabanı ve yüklenen dosyalar Avrupa Birliği'nde barındırılır. Yedekler [KOVA BÖLGESİ: TEYİT EDİN] bölgesindeki tesis dışı bir kovaya kopyalanır.

Türkiye veya AEA dışına bir aktarım söz konusu olduğunda (örneğin e-posta gönderimi ya da uç önbellekleme), aktarım ilgili mevzuatın aradığı güvencelerle yapılır: standart sözleşme hükümleri, yeterlilik kararı ya da duruma göre KVKK'nın 9. maddesindeki taahhütname ve açık rıza mekanizmaları.

10Ne kadar süre saklıyoruz

VeriSaklama
Çalışma alanı verisiMüşterinin hesabı açık olduğu sürece. Sözleşme sona erdikten sonra: 30 gün dışa aktarım için erişilebilir, ardından 90 gün içinde canlı sistemlerden silinir
Yedekler14 gün, sonra üzerine yazılır
Hesap ve erişim kayıtlarıHesap var olduğu sürece ve güvenlik incelemesi için sonrasında en fazla 12 ay
Değişiklik denetim iziÇalışma alanının ömrü boyunca; bakım kararlarının dayandığı kayıt odur
Tamamlanmamış kayıt talepleriVeritabanı tarafından otomatik olarak 180 gün içinde silinir
Hata raporları90 gün
Demo ve talep yazışmalarıSon temastan itibaren 24 ay; daha erken silinmesini isteyebilirsiniz
Faturalar ve dayanağı kayıtlarTürk ticaret ve vergi mevzuatının gerektirdiği üzere 10 yıl

11Haklarınız ve nasıl kullanacağınız

KVKK'nın 11. maddesi ve uygulandığı ölçüde GDPR uyarınca; kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini, şartları oluşmuşsa silinmesini veya yok edilmesini isteme, düzeltme ve silme işlemlerinin aktarıldığı kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz. GDPR'ın uygulandığı hâllerde ayrıca veriyi taşınabilir biçimde alma ve işleme açık rızaya dayanıyorsa rızayı geri çekme hakkınız vardır.

Talebinizi [email protected] adresine iletin. Açıkça aşırı veya tekrar eden talepler dışında, 30 gün içinde ve ücretsiz cevap veririz. Bir kişiye ait talebin başkasına cevaplanmaması için önce kimliğinizi doğrulamanızı isteyebiliriz.

Verileriniz işvereninizin çalışma alanındaysa, muhatabınız işvereninizdir. Bir personel kaydını, onu yöneten müşteri dışında kimsenin talimatıyla düzeltemez veya silemeyiz; aksi hâlde bir yabancının başka bir kurumun kayıtlarını değiştirebilmesi anlamına gelirdi. İşvereniniz harekete geçmiyorsa yine de bize yazın, kendisiyle iletişime geçelim.

Sonuçtan memnun kalmazsanız Kişisel Verileri Koruma Kurumu'na, GDPR'ın uygulandığı hâllerde ise kendi denetim makamınıza şikâyette bulunabilirsiniz.

12Nasıl koruyoruz

  • Her müşterinin çalışma alanı, yalnızca uygulama kodunda değil veritabanının kendisinde, satır düzeyi güvenlikle yalıtılmıştır. Kiracıyı belirtmeyen bir sorgu, yanlış müşterinin satırlarını döndürmek yerine hata verir.
  • Trafik iletimde TLS ile şifrelenir.
  • Parolalar tuzlanmış özet olarak saklanır; kimsenin geri okuyabileceği bir biçimde tutulmaz.
  • Girişler adres ve ağ bazında hız sınırına tabidir ve otomatik denemelere karşı Cloudflare Turnstile ile korunur.
  • Uygulama veritabanına, bu yalıtım kurallarını aşamayan yetkisiz bir rolle bağlanır.
  • Üretim sistemlerine erişim ihtiyacı olanlarla sınırlıdır ve yalnızca anahtar tabanlı kimlik doğrulamasıyla yapılır.
  • Kilit kayıtlardaki değişiklikler denetlenir, erişim oturumları kaydedilir.
  • Yedekler günlük alınır, tesis dışına kopyalanır ve geri yüklenebilirlikleri otomatik olarak doğrulanır.

Kişisel verileri etkileyen bir ihlal hâlinde, etkilenen müşterileri gecikmeksizin bilgilendirir ve kendi bildirim yükümlülüklerini yerine getirmelerine destek oluruz. Veri sorumlusu olduğumuz hâllerde Kurum'a ve gerektiğinde ilgili kişilere mevzuatın öngördüğü sürede bildirimde bulunuruz.

13Mobil uygulama

Solmex mobil uygulaması kamera erişimi ister; bu erişim ekipman üzerindeki QR etiketlerini okutmak ve kayda fotoğraf eklemek için kullanılır. Çektiğiniz fotoğraflar işvereninizin çalışma alanına yüklenir.

Uygulama cihaz konumunu toplamaz, rehberinizi okumaz ve içinde reklam ya da üçüncü taraf analitik yazılımı yoktur. Her gün yeniden giriş yapmanız gerekmesin diye cihazda bir oturum belirteci tutar; çıkış yaptığınızda bu belirteç silinir.

14Çocuklar

Solmex kurumlara satılan bir iş yeri aracıdır ve çocuklara yönelik değildir. Hesaplar 18 yaşını doldurmuş kişiler içindir. Hukuki sebep olmaksızın bir çocuğun verisini tuttuğumuzu öğrenirsek sileriz.

15Bu metinde değişiklik

Her güncellemeyi burada yeni bir sürüm numarası ve tarihle yayımlarız. Kişisel verileri ele alışımızı esaslı biçimde etkileyen değişiklikleri, yürürlüğe girmeden önce hesap yöneticilerine e-posta ile bildiririz.

Solmex Gizlilik Politikası, sürüm 1.0. Veri koruma iletişimi: [email protected]. Ayrıca bkz. Hizmet Koşulları.

Ekipman yönetimi ve bakım; CMMS ile EAM tek sistemde. Ekipman başına tek kayıt, sahadan yönetilir.

Özellikler
Ekipman Yönetimi İş Emirleri Depo Maliyet & Yakıt
Sektörler
Filolar ve inşaat Üretim tesisleri Oteller ve tatil köyleri Konut siteleri Tüm sektörler
Şirket
Fiyatlandırma Demo talep edin İletişim Hakkında Hizmet Koşulları Gizlilik Politikası
© 2026 Solmex Saha için tasarlandı.