KİŞİSEL VERİLERİN KORUNMASI VE GİZLİLİK POLİTİKASI (AYDINLATMA METNİ) – AISG

Son Güncelleme: [11.02.2026]

aisg.com.tr ve bağlı alt domainler (bundan böyle “Platform” veya “Şirket” olarak anılacaktır) olarak, kullanıcılarımızın ve platformumuz üzerinden hizmet alan çalışanların kişisel verilerinin güvenliğine büyük önem veriyoruz. İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında, yapay zeka destekli İş Sağlığı ve Güvenliği (İSG) süreçlerinin yönetimi sırasında toplanan verilerinize ilişkin sizleri bilgilendirmek amacıyla hazırlanmıştır.

1. Veri Sorumlusu

KVKK uyarınca, kişisel verileriniz; veri sorumlusu sıfatıyla aisg.com.tr tarafından aşağıda açıklanan kapsamda işlenebilecektir.

2. İşlenen Kişisel Verileriniz

Platformumuzun sunduğu dijital iş izinleri, doküman yönetimi, eğitim modülleri ve yapay zeka asistanı (Sage) hizmetleri kapsamında aşağıdaki veri kategorileri işlenebilmektedir:

  • Kimlik Bilgileri: Ad, soyad, T.C. kimlik numarası (yasal zorunluluk gereği İSG kayıtları için), doğum tarihi.
  • İletişim Bilgileri: E-posta adresi, telefon numarası, adres bilgileri.
  • Özlük ve Mesleki Bilgiler: Unvan, çalışılan departman, mesleki yeterlilik belgeleri, alınan eğitimler, sertifikalar, işe giriş-çıkış tarihleri.
  • İşlem Güvenliği Bilgileri: IP adresleri, log kayıtları, giriş-çıkış bilgileri, şifre ve parola bilgileri.(şifrelenmiş şekilde)
  • Görsel ve İşitsel Kayıtlar: (Kullanılması halinde) Platformun güvenlik veya İSG denetimi modülleri kapsamında işlenen kamera görüntüleri veya fotoğraf kayıtları.
  • Fiziksel Mekan Güvenliği: İş yeri giriş-çıkış kayıtları (dijital izin sistemleri kullanıldığında).
  • Diğer Veriler: “Sage” yapay zeka asistanı ile yapılan görüşmelerde kullanıcı tarafından sağlanan serbest metin verileri.

3. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz şu amaçlarla işlenmektedir:

  • İSG Süreçlerinin Yönetimi: İş sağlığı ve güvenliği mevzuatına uygun olarak dijital iş izinlerinin oluşturulması, risk analizlerinin yapılması ve yasal dokümantasyonun (KKD teslim tutanakları vb.) sağlanması.
  • Eğitim ve Sertifikasyon: Çalışanların İSG eğitimlerinin takibi, sınav süreçlerinin yönetimi ve sertifikalandırma işlemlerinin yapılması.
  • Yapay Zeka Hizmetleri: Platformun yapay zeka algoritmalarının, risk tahminleme ve veri analizi yeteneklerinin geliştirilmesi ve size özelleştirilmiş öneriler (“Sage” asistanı aracılığıyla) sunulması.
  • Denetim ve Güvenlik: İş yeri güvenliğinin sağlanması, acil durum yönetimi ve şüpheli işlemlerin takibi (IoT ve kamera entegrasyonları dahilinde).
  • Yasal Yükümlülükler: İlgili mevzuat gereği yetkili kamu kurum ve kuruluşlarına (ÇSGB vb.) bildirimde bulunulması.

4. Kişisel Verilerin Aktarılması

Toplanan kişisel verileriniz; Kanun’un 8. ve 9. maddelerinde belirtilen şartlara uygun olarak;

  • Yasal yükümlülüklerimizi yerine getirmek üzere yetkili kamu kurum ve kuruluşlarına,
  • Platformun teknik altyapısını sağlayan yurt içi veya (açık rızanızın olması halinde) yurt dışı sunucu hizmeti sağlayıcılarına,
  • Hukuki uyuşmazlıkların giderilmesi amacıyla hukuk müşavirlerine ve adli makamlara aktarılabilecektir.

5. Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi

Kişisel verileriniz, platformumuza üyelik işlemleri, mobil uygulama, entegre IoT cihazları, kameralar ve web sitesi üzerindeki formlar aracılığıyla elektronik ortamda otomatik veya kısmen otomatik yollarla toplanmaktadır. Bu veriler, “Kanunlarda açıkça öngörülmesi”, “Bir sözleşmenin kurulması veya ifası” ve “Veri sorumlusunun meşru menfaati” hukuki sebeplerine dayanılarak işlenmektedir.

6. Veri Sahiplerinin Hakları (KVKK Madde 11)

Kişisel veri sahibi olarak Şirketimize başvurarak;

  • Kişisel verinizin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenen verilerin düzeltilmesini isteme,
  • KVKK’da öngörülen şartlar çerçevesinde verilerin silinmesini veya yok edilmesini isteme,
  • Aleyhinize bir sonucun ortaya çıkmasına itiraz etme haklarına sahipsiniz.

7. İletişim

Söz konusu haklarınıza ilişkin taleplerinizi, yazılı olarak veya kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza veya mobil imza kullanmak suretiyle bilgi@aisg.com.tr adresine iletebilirsiniz.

VERİ GÜVENLİĞİ VE ALINAN İDARİ/TEKNİK TEDBİRLER

aisg.com.tr olarak, işlediğimiz kişisel verilerin güvenliğini sağlamak, hukuka aykırı erişimi önlemek ve veri kaybı riskini minimize etmek adına uluslararası standartlara uygun teknik ve idari tedbirleri almaktayız.

Platformumuzun güvenliği için uygulanan başlıca tedbirler şunlardır:

  • Şifreleme ve Ağ Güvenliği: Platformumuz üzerindeki tüm veri transferleri 256-bit SSL (Secure Sockets Layer) sertifikası ile şifrelenerek gerçekleştirilmektedir. Verileriniz, transfer aşamasında (in-transit) ve saklama aşamasında (at-rest) endüstri standardı şifreleme algoritmaları ile korunmaktadır.
  • Erişim Yetki ve Log Yönetimi: Verilere erişim, sadece yetkilendirilmiş personelimiz tarafından, görev tanımları ve yetki matrisleri çerçevesinde sağlanır. Sisteme yapılan tüm erişimler ve kritik işlemler (giriş denemeleri, veri değişikliği vb.) zaman damgalı olarak loglanmakta ve izlenmektedir.
  • Yapay Zeka (AI) ve Veri İzolasyonu: “Sage” asistanımız ve diğer yapay zeka modüllerimiz, veri gizliliği prensiplerine göre eğitilmektedir. Her müşterimizin (işverenin) verisi mantıksal olarak izole edilmiş veritabanlarında tutulur; bir şirketin verisi asla başka bir şirketin veri havuzuna karıştırılmaz veya onlara gösterilmez.
  • Sızma (Penetration) Testleri ve Güncellemeler: Sistemlerimiz, olası siber saldırılara karşı düzenli olarak güvenlik taramalarından geçirilmekte ve yazılım güncellemeleri ivedilikle uygulanmaktadır.
  • Yedekleme ve Felaket Kurtarma: Olası teknik arızalara veya veri kayıplarına karşı verileriniz düzenli aralıklarla yedeklenmekte (backup) ve bu yedekler güvenli, coğrafi olarak yedekli sunucularda saklanmaktadır.
  • Fiziksel Güvenlik: Verilerinizin barındırıldığı sunucular, Tier-3 standartlarına sahip, fiziksel güvenliği, yangın söndürme sistemleri ve iklimlendirme koşulları uluslararası sertifikalarla belgelenmiş veri merkezlerinde tutulmaktadır.