1. Kapsam ve veri sorumlusunun kimliği
PIXSelect Teknoloji Anonim Şirketi ("PIXSelect", "Şirket" veya "Veri Sorumlusu"), kişisel verilerin korunmasına ve şeffaf biçimde işlenmesine önem verir. Bu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında hazırlanmıştır.
Metin; hedefik.com ziyaretçilerini, demo veya teklif talebi ileten kişileri, potansiyel ve mevcut müşteri temsilcilerini, tedarikçi ve iş ortaklarını, Hedef İK hesap yöneticilerini ve PIXSelect'in doğrudan veri sorumlusu olduğu diğer Yetkili Kullanıcıları kapsar.
- Unvan: PIXSelect Teknoloji Anonim Şirketi
- Adres: Reşitpaşa Mah. Katar Cad. İTÜ ARI Teknokent 6 Binası No: 19/2/49, 34467 Sarıyer/İstanbul
- E-posta:solution.center@pixselect.com.tr
- Telefon: (+90) 850 225 04 49
2. Hedef İK'daki veri sorumlusu ve veri işleyen rolleri
Hedef İK, kurumsal müşterilerin kendi çalışan, aday, stajyer, alt işveren çalışanı ve diğer ilgili kişi verilerini yönettiği bir yazılım hizmetidir. Bu veriler bakımından amaçları, veri kategorilerini, erişimleri ve saklama sürelerini kural olarak müşteri belirler. Bu nedenle ilgili müşteri veri sorumlusu, PIXSelect ise müşterinin belgelenmiş talimatlarıyla hizmet sunan veri işleyen konumundadır.
Çalışan profilinizde, bordronuzda, puantajınızda, vardiyanızda, izin veya performans kaydınızda yer alan veriler hakkında talepte bulunmak istiyorsanız öncelikle işvereninize veya veriyi Platform'a aktaran kuruluşa başvurmanız gerekir. PIXSelect, veri işleyen olduğu işlemlerde ilgili müşteriye başvuruların yanıtlanması için makul teknik desteği sağlar.
PIXSelect; Site ziyaretleri, demo ve teklif talepleri, sözleşme ve faturalama, hesap güvenliği, müşteri desteği, hizmet kalitesinin ölçümü ve yasal yükümlülükleri için işlediği verilerin amaç ve yöntemlerini kendisi belirlediği ölçüde ayrıca veri sorumlusudur. Bu metnin devamındaki açıklamalar ağırlıklı olarak bu işlemleri kapsar.
Müşterinin kendi çalışanlarına yönelik aydınlatma metni, bu metinden ayrıdır. Hedef İK'nın kullanılması, işverenin KVKK kapsamındaki aydınlatma, hukuki sebep belirleme, veri minimizasyonu ve saklama-imha yükümlülüklerini ortadan kaldırmaz.
3. İşlenen kişisel veriler
Etkileşiminize ve kullandığınız özelliklere göre aşağıdaki veri kategorilerinin tamamı veya bir kısmı işlenebilir:
| Veri kategorisi | Örnek bilgiler | Başlıca ilgili kişiler / kaynak |
|---|---|---|
| Kimlik | Ad-soyad, kullanıcı/profil bilgisi, imza; özellik gerektiriyorsa T.C. kimlik veya pasaport bilgileri | Demo talep eden, müşteri temsilcisi, Yetkili Kullanıcı |
| İletişim | E-posta, telefon, iş adresi ve bildirim tercihleri | Formlar, yazışmalar, sözleşme ve destek kanalları |
| Müşteri işlem ve mesleki deneyim | Şirket adı, unvan, departman, çalışan sayısı, talep edilen modül, teklif ve sözleşme bilgileri | Demo/teklif formları, görüşmeler ve kurumsal hesap |
| Finans | Fatura, ödeme, vergi dairesi ve cari hesap bilgileri | Müşteri veya tedarikçi temsilcileri |
| İşlem güvenliği ve teknik kayıtlar | IP adresi, oturum ve erişim zamanı, cihaz/tarayıcı, kullanıcı hareketleri, doğrulama ve hata kayıtları | Site ve Platform'un otomatik kayıtları |
| Talep, işlem ve destek | Mesaj, destek kaydı, görüşme notu, geri bildirim ve şikâyet içeriği | E-posta, telefon, toplantı ve destek kanalları |
| Görsel ve işitsel | Profil fotoğrafı, çevrim içi toplantı veya destek kaydı; önceden bilgilendirme yapılması kaydıyla çağrı kaydı | İlgili kişinin paylaşımı veya kurumsal görüşmeler |
| Çerez ve kullanım | Çerez tercihi, görüntülenen sayfa, yönlendiren adres, ekran çözünürlüğü ve onay verilirse maskelenmiş oturum etkileşimleri | Site ziyaretçisi; çerez ve benzer teknolojiler |
Müşteri talimatıyla işlenebilecek Platform verileri
Platform modülleri, müşterinin tercih ve talimatına bağlı olarak çalışan kimlik ve iletişim verileri; özlük belgeleri; organizasyon, pozisyon, vardiya, giriş-çıkış, konum, izin, puantaj, ücret, bordro, SGK, vergi, banka, performans ve erişim kayıtları gibi Müşteri Verilerini işleyebilir. Sağlık raporu, sendika üyeliği, ceza mahkûmiyeti veya biyometrik şablon gibi özel nitelikli veriler ancak ilgili özelliğin müşteri tarafından etkinleştirilmesi ve hukuki şartların ayrıca sağlanması hâlinde işlenir.
Yüz görüntüsü, parmak izi veya benzeri bir unsur, kişiyi benzersiz biçimde tanımlamak ya da doğrulamak amacıyla teknik işleme tabi tutulduğunda biyometrik veri sayılabilir. Yalnızca mesai takibi amacıyla biyometrik veri kullanımı, Kişisel Verileri Koruma Kurulunun 2026/921 sayılı İlke Kararı kapsamında ölçülülük şartını sağlamayabilir. Bu tür bir özelliği kullanma kararı ve hukuki değerlendirme veri sorumlusu olan müşteriye aittir.
4. İşleme amaçları ve hukuki sebepler
PIXSelect'in veri sorumlusu olduğu kişisel veriler aşağıdaki amaç ve hukuki sebeplerle işlenir:
| İşleme amacı | Başlıca veri kategorileri | KVKK kapsamındaki hukuki sebep |
|---|---|---|
| Demo/teklif talebini almak, talep sahibiyle iletişim kurmak ve sözleşme öncesi süreci yürütmek | Kimlik, iletişim, mesleki deneyim, müşteri işlem | m.5/2-c sözleşmenin kurulmasıyla doğrudan ilgili olma; koşulları varsa m.5/2-f meşru menfaat |
| Hesap oluşturmak, kimlik doğrulamak, modül ve yetkileri sunmak | Kimlik, iletişim, müşteri işlem, işlem güvenliği | m.5/2-c sözleşmenin kurulması veya ifası |
| Sözleşme, faturalama, muhasebe, vergi ve yasal kayıt süreçlerini yürütmek | Kimlik, iletişim, finans, hukuki işlem, müşteri işlem | m.5/2-c sözleşmenin ifası; m.5/2-ç hukuki yükümlülük; m.5/2-e bir hakkın tesisi, kullanılması veya korunması |
| Bilgi güvenliği, erişim kontrolü, hata ve kötüye kullanım tespiti, iş sürekliliği | İşlem güvenliği, teknik kayıtlar, kimlik ve hesap bilgileri | m.5/2-ç hukuki yükümlülük; m.5/2-e hakların korunması; denge testiyle m.5/2-f meşru menfaat |
| Destek taleplerini karşılamak, hizmet kalitesini ve ürün deneyimini geliştirmek | İletişim, destek, müşteri işlem, teknik kayıtlar | m.5/2-c sözleşmenin ifası; denge testiyle m.5/2-f meşru menfaat |
| Zorunlu olmayan Site analizi ve maskelenmiş oturum kaydı yapmak | Çerez ve kullanım, işlem güvenliği | m.5/1 açık rıza |
| Yetkili kurum taleplerini karşılamak, uyuşmazlıkları ve denetimleri yönetmek | Talebin gerektirdiği kimlik, iletişim, işlem, finans ve güvenlik verileri | m.5/2-ç hukuki yükümlülük; m.5/2-e bir hakkın tesisi, kullanılması veya korunması |
Özel nitelikli kişisel veriler yalnızca KVKK'nın 6. maddesinde öngörülen uygun işleme şartı bulunduğunda ve Kişisel Verileri Koruma Kurulu tarafından belirlenen yeterli önlemler alınarak işlenir. Açık rızaya dayalı işlemlerde aydınlatma ve rıza süreçleri birbirinden ayrı yürütülür; rızanın geri alınması, geri alma öncesindeki işlemenin hukuka uygunluğunu etkilemez.
5. Kişisel verilerin toplanma yöntemleri
Kişisel veriler;
- Site, demo/teklif, iletişim ve destek formlarına bilgi girmeniz,
- Hedef İK web veya mobil uygulamasında hesap açmanız ve işlem yapmanız,
- E-posta, telefon, çevrim içi veya yüz yüze görüşmeler yürütmeniz,
- Müşteri, işveren, yetkili kullanıcı, tedarikçi veya iş ortağının bilgi iletmesi,
- API, PDKS/erişim cihazı ve izin verilen üçüncü taraf entegrasyonların veri aktarması,
- Sunucu, uygulama, güvenlik, çerez ve benzer teknolojilerin otomatik kayıt oluşturması
yoluyla tamamen veya kısmen otomatik yöntemlerle ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle toplanır.
6. Kişisel verilerin aktarılması
Kişisel veriler, işleme amacıyla bağlantılı, sınırlı ve ölçülü olmak kaydıyla ve KVKK'nın 8. maddesindeki şartlar sağlanarak şu alıcı gruplarına aktarılabilir:
- Barındırma ve bulut altyapısı, yedekleme, e-posta, iletişim, müşteri desteği, siber güvenlik, denetim ve teknik bakım tedarikçileri,
- Müşteri tarafından etkinleştirilen entegrasyon, donanım ve iş uygulaması sağlayıcıları,
- Ödeme, banka, mali müşavirlik, hukuk ve bağımsız denetim hizmeti sağlayan taraflar,
- Kanunen yetkili kamu kurumları, düzenleyici ve denetleyici kuruluşlar, mahkemeler ve icra mercileri,
- Bir birleşme, devralma, yatırım veya yeniden yapılanma sürecinde, gerekli gizlilik önlemlerine tabi potansiyel taraflar ve danışmanlar.
Yurt dışındaki bir hizmet sağlayıcıya veya entegrasyona aktarım gerektiği takdirde KVKK'nın 9. maddesi uygulanır. Aktarım; yeterlilik kararı, Kurulca ilan edilen standart sözleşme dâhil uygun güvenceler veya kanunda sayılan arızi aktarım hâllerinden biri mevcutsa gerçekleştirilir. Standart sözleşme kullanıldığında Kurula yapılması gereken bildirimler süresinde tamamlanır.
7. Saklama süreleri ve veri güvenliği
Kişisel veriler; işleme amacı için gerekli süre, müşteriyle kurulan hizmet ilişkisi, zamanaşımı süreleri ile vergi, ticaret, iş, sosyal güvenlik ve diğer ilgili mevzuattaki saklama yükümlülükleri dikkate alınarak tutulur. Amaç ve hukuki sebep sona erdiğinde veriler, periyodik imha planına uygun olarak silinir, yok edilir veya anonim hâle getirilir. Yedeklerdeki kopyalar olağan yedekleme döngüsü içinde güvenli biçimde üzerine yazılır.
PIXSelect; yetki matrisi ve erişim sınırlandırma, kayıt ve izleme, şifreleme, güvenli yazılım geliştirme, yedekleme, tedarikçi kontrolleri, çalışan farkındalığı ve olay yönetimi gibi riskle orantılı teknik ve idari tedbirler uygular. İnternet üzerinden iletimin mutlak biçimde risksiz olması garanti edilemese de riskler düzenli olarak değerlendirilir ve makul güvenlik düzeyi korunur.
8. KVKK kapsamındaki haklarınız ve başvuru
KVKK'nın 11. maddesi uyarınca;
- kişisel verilerinizin işlenip işlenmediğini öğrenme,
- işlenmişse buna ilişkin bilgi talep etme,
- işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
- KVKK'nın 7. maddesindeki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- düzeltme ve silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- yalnızca otomatik sistemlerle analiz sonucunda aleyhinize bir sonuç doğmasına itiraz etme,
- kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme
haklarına sahipsiniz.
PIXSelect'in veri sorumlusu olduğu işlemlere ilişkin başvurunuzu, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak;
- yazılı olarak Reşitpaşa Mah. Katar Cad. İTÜ ARI Teknokent 6 Binası No: 19/2/49, 34467 Sarıyer/İstanbul adresine,
- daha önce Şirket'e bildirdiğiniz ve sistemimizde kayıtlı e-posta adresiniz üzerindensolution.center@pixselect.com.tr adresine,
- mevzuatta öngörülen güvenli elektronik imza, mobil imza, KEP veya veri sorumlusuna başvuru amacıyla geliştirilmiş bir yazılım/uygulama yoluyla
iletebilirsiniz. Başvuruda ad-soyad, yazılı başvuruda imza, T.C. kimlik numarası veya yabancılar için pasaport/kimlik numarası, tebligata esas adres, varsa bildirim e-postası/telefonu ve talep konusu bulunmalıdır. Talebiniz niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz sonuçlandırılır; işlemin ayrıca maliyet gerektirmesi hâlinde Kurulca belirlenen tarifedeki ücret alınabilir.
Başvurunuz Müşteri Verileri içindeki çalışan kaydınıza ilişkinse talep, veri sorumlusu olan işvereninize yönlendirilir veya onun talimatıyla işleme alınır.
9. Çerezler, çocuklara ait veriler ve güncellemeler
Site üzerindeki çerez ve benzer teknolojiler hakkında ayrıntılı bilgi ve tercih seçenekleri için Çerezlere İlişkin Aydınlatma Metni'ni inceleyebilirsiniz.
Site ve kurumsal Hizmetler doğrudan çocuklara yönelik değildir. Bir müşterinin mevzuata uygun istihdam veya staj süreçleri kapsamında reşit olmayan bir kişiye ait veriyi Platform'da işlemesi durumunda hukuki sebep, aydınlatma ve gerekli diğer önlemlerin sağlanması veri sorumlusu olan müşteriye aittir.
Bu metin; mevzuat, Kurul kararları, ürün kapsamı veya veri işleme faaliyetleri değiştiğinde güncellenebilir. Önemli değişiklikler Site veya kayıtlı iletişim kanalları üzerinden duyurulur. Güncel sürüm, sayfanın başındaki son güncelleme tarihiyle birlikte yayımlanır.
Hedef İK'nın kullanım koşulları için Kullanıcı Sözleşmesi'ni inceleyebilirsiniz.