Yükleniyor…
Clocktice — İş Gücü Yönetimi ve Zaman Takibi Platformu AEA ve Birleşik Krallık’taki kullanıcılar ile müşteri organizasyonları için
Yürürlük tarihi: 02.06.2025 Son güncelleme: 02.06.2025
ICI Tech Teknoloji A.Ş., kişisel verileri AB Genel Veri Koruma Tüzüğü (GDPR) (AB) 2016/679 ve UK GDPR ile uyumlu işler.
| Veri sorumlusu | ICI Tech Teknoloji A.Ş. |
| E-posta | app@icitech.com.tr |
| Web sitesi | https://clocktice.com/ |
Gizlilik talepleri için: app@icitech.com.tr.
AB Temsilcisi (GDPR Madde 27): AEA kullanıcıları için AB temsilcisi atama sürecindeyiz. Atama sonrası https://clocktice.com/yasal/gizlilik adresinde yayımlanacaktır.
Veri Koruma Görevlisi: DPO zorunluluğunu değerlendiriyoruz. İletişim: app@icitech.com.tr.
Veri sorumlusu (Madde 4(7) ve 6): Yönetici hesap verileri, operasyonel güvenlik ve doğrudan iletişimler.
Veri işleyen (Madde 4(8) ve 28): Müşteri adına çalışan devam, konum, biyometrik ve performans verileri. Müşteri veri sorumlusudur.
Veri İşleme Sözleşmesi (Madde 28): Kullanım Şartlarımız Madde 28’i karşılayan işleme hükümleri içerir. AEA/BK müşterileri app@icitech.com.tr adresinden ayrı DPA talep edebilir.
İsteğe bağlı yüz tanıma özelliği, GDPR Madde 9(1) anlamında biyometrik veri işler.
Biyometrik veri işlemesi hem Madde 6 hem Madde 9 hukuki dayanağı gerektirir. Müşteri; Madde 9(2)(b) (ulusal hukukun izin verdiği istihdam yükümlülükleri) veya Madde 9(2)(a) (açık rıza) dayanağına dayanmalıdır.
Veri işleyen olarak yükümlülüklerimiz: Yalnızca müşteri talimatıyla işleriz; biyometrik için uygun teknik/organizasyonel önlemleri uygularız; kimlik doğrulama dışında kullanmayız.
Müşteri yükümlülükleri: Ulusal istihdam hukukunun izin verdiğini doğrulamak; gerektiğinde açık rıza almak; Madde 13 kapsamında bilgilendirmek; büyük ölçekli işlemelerde Madde 35 uyarınca DPIA yapmak.
Şüphe halinde QR veya kamerasız alternatifleri kullanın — bunlar biyometrik veri içermez.
Clocktice, müşteri adına devam, konum, izin ve performans verisi işler. GDPR Madde 88 ve ulusal istihdam hukuku uyarınca müşteriler:
Madde 6 kapsamında hukuki dayanak bulundurmalı (tipik olarak Madde 6(1)(b) veya 6(1)(c)); Madde 13/14 kapsamında çalışanları bilgilendirmeli; devam/performans verisinin istihdam kararlarında kullanımına ilişkin iç politika oluşturmalı; orantılılık ilkesine uymalıdır.
Türkiye’de faaliyet gösteren müşteriler ayrıca KVKK yükümlülüklerine uyar. Fransa’da Code du travail ve CSE danışması; Almanya’da § 26 BDSG ve Betriebsrat / Betriebsvereinbarung; İspanya’da Estatuto de los Trabajadores Madde 20bis ve AEPD rehberliği dikkate alınmalıdır.
Giriş/çıkışta alınan konum sürekli takip değildir — anlık doğrulamadır. Yine de müşteriler: çalışanları bilgilendirmeli; hukuki dayanak bulundurmalı; veriyi yalnızca gerekli süre saklamalıdır.
Yönetici hesap (sorumlu): E-posta, hash’li şifre, ad, unvan, şirket bilgileri. Çalışan devam (işleyen): Zaman damgaları, tür (QR/kamera/kamerasız), konum (etkinse). Biyometrik (işleyen — isteğe bağlı): Yüz tanıma. İzin/mola (işleyen): Tür, tarihler, onay; mola süreleri. Vardiya (işleyen): Plan ve değişiklikler. Raporlama (işleyen): Aylık/haftalık özetler. Teknik (sorumlu): IP, oturum, çökme raporları.
| Amaç | GDPR dayanağı |
|---|---|
| Yönetici hesap | Madde 6(1)(b) |
| Platform hizmetleri | Madde 6(1)(b) |
| Çalışan verisi (işleyen) | Madde 6(1)(b) — müşteriyle sözleşme |
| Konum (işleyen) | Müşterinin 6(1)(b) veya (c) |
| Biyometrik (işleyen) | Madde 9(2)(a) açık rıza / ulusal hukuk izin veriyorsa 9(2)(b) |
| Güvenlik | Madde 6(1)(f) |
| Faturalama | Madde 6(1)(b) |
| Yasal yükümlülük | Madde 6(1)(c) |
Çalışan verisi satmayız; devam/konum/biyometriği reklam ağlarıyla paylaşmayız; AI eğitimi veya profilleme için kullanmayız; Madde 22 kapsamında tam otomatik istihdam kararı vermeyiz; reklam tanımlayıcıları kullanmayız.
Yöneticiler: app@icitech.com.tr — konu: "GDPR İlgili Kişi Talebi — Clocktice".
Çalışanlar: önce işvereninize başvurun. Veri sorumlusu işverendir. Yardım alınamazsa bize yazın; yönlendiririz.
Haklar: erişim (15), düzeltme (16), silme (17), kısıtlama (18), taşınabilirlik (20), itiraz (21), otomatik kararlara tabi olmama (22), şikâyet (77). Ücretsiz, bir ay içinde yanıt.
| Ülke / Bölge | Otorite | Web |
|---|---|---|
| Birleşik Krallık | ICO | https://ico.org.uk |
| Fransa | CNIL | https://www.cnil.fr |
| Almanya | BfDI + eyalet DPA’ları | https://www.bfdi.bund.de |
| İspanya | AEPD | https://www.aepd.es |
| Diğer AEA | Ulusal DPA | https://edpb.europa.eu/about-edpb/about-edpb/members_en |
| Türkiye | KVKK Kurulu | https://www.kvkk.gov.tr |
AEA için Avrupa Komisyonu onaylı Standart Sözleşme Maddeleri; BK için UK GDPR ve UK IDTA / eşdeğer mekanizmalar.
Yönetici: süre + 3 yıl. Çalışan: müşteri yapılandırması. Biyometrik: yapılandırma; fesihte silme. Abonelik: 10 yıl. Teknik log: 12 ay. Destek: 3 yıl.
TLS 1.2+; durağan şifreleme; biyometrik için güçlendirilmiş önlemler. İhlal bildirimi: ICO (BK) 72 saat; ilgili AEA otoritesi 72 saat; yüksek riskte bireylere gecikmeksizin (Madde 34).
Clocktice yetişkin iş kullanıcıları içindir. 18 yaş altı bireylerin verisini bilerek işlemeyiz.
Önemli değişiklikler 14 gün önce bildirilir. Güncel: https://clocktice.com/yasal/gdpr
E-posta: app@icitech.com.tr DPA talepleri: app@icitech.com.tr — "DPA Talebi — Clocktice" Web: https://clocktice.com/
5 iş günü içinde alındı; bir ay içinde sonuç.