Yükleniyor…
Clocktice — İş Gücü Yönetimi ve Zaman Takibi Platformu
Yürürlük tarihi: 02.06.2025 Son güncelleme: 02.06.2025
Clocktice, ICI Tech Teknoloji A.Ş. (“Şirket”, “biz”, “bize” veya “bizim”) tarafından geliştirilir ve işletilir. İletişim: app@icitech.com.tr.
| Şirket | ICI Tech Teknoloji A.Ş. |
| Web sitesi | https://clocktice.com/ |
| E-posta | app@icitech.com.tr |
Clocktice nedir? Clocktice; işletmelerin çalışan devamını takip etmesini, vardiya yönetmesini, izin ve mola kaydetmesini, konum doğrulaması yapmasını ve iş gücü raporları üretmesini sağlayan B2B SaaS bir iş gücü yönetimi platformudur. İK danışmanlığı, hukuki tavsiye veya bordro işlemcisi değildir.
Veri sorumlusu olarak: Organizasyon yönetici hesapları, kendi operasyonel güvenliğimiz ve doğrudan iletişimler için kişisel verileri kontrol ederiz.
Veri işleyen olarak: İş müşterilerimiz adına çalışan verilerini işleriz. İş müşterisi (işveren), çalışanlarının devam, konum, biyometrik ve performans verileri için veri sorumlusudur. Bu verileri yalnızca müşterinin talimatları doğrultusunda işleriz.
Müşterinin veri sorumlusu olarak yükümlülükleri: Clocktice kullanan müşteriler; çalışanları platform ve veri işleme faaliyetleri hakkında bilgilendirmek; konum doğrulama ve kullanıldığı yerde biyometrik veri dâhil izleme için hukuka uygun dayanak sağlamak; yürürlükteki istihdam ve veri koruma hukukuna uymak; çalışan ilgili kişi taleplerini kolaylaştırmakla sorumludur.
Yönetici hesap verileri: E-posta, şifre (tek yönlü hash), ad, unvan, şirket adı ve adresi, vergi kimlik numarası.
Çalışan verileri (veri işleyen sıfatıyla): Çalışan adı, soyadı ve çalışan kimliği (müşteri tarafından girilir); giriş-çıkış zaman damgaları ve türü (QR, kameralı, kamerasız); giriş/çıkış anındaki coğrafi konum (müşteri etkinleştirdiyse); biyometrik veri (yüz tanıma) — yalnızca müşteri bu isteğe bağlı özelliği etkinleştirdiyse; mola başlangıç/bitiş; izin türü, tarihler, talep/onay durumu, kalan hak; vardiya planı ve değişiklikler; aylık/haftalık çalışma özetleri.
Abonelik ve faturalama verileri: Plan seviyesi, fatura tarihleri, işlem kayıtları. Kart bilgileri ödeme sağlayıcımızda işlenir — kart numaralarını saklamayız.
API entegrasyon verileri: Müşterinin API ile bağladığı ERP, CRM veya muhasebe sistemleriyle değiş tokuş edilen veriler — müşteri talimatıyla işlenir.
Teknik ve güvenlik verileri: IP adresleri, oturum kayıtları, erişim zamanları, uygulama sürümü, cihaz türü, çökme raporları.
İletişim verileri: Destek, satış ve demo taleplerinden gelen e-posta ve mesaj içerikleri.
Biyometrik veri (yüz tanıma) ve konum verisi özel özen gerektirir. Bunları yalnızca müşteri isteğe bağlı özellikleri etkinleştirdiğinde ve yalnızca müşteri talimatıyla işleriz.
Yüz tanıma özelliği isteğe bağlıdır ve müşteri organizasyonu tarafından açıkça etkinleştirilmelidir.
Etkinleştirildiğinde: çalışanlardan giriş/çıkışta yüz tanıma verisi alınır ve kimlik doğrulama için işlenir. Bu veri, GDPR Madde 9 ve eşdeğer ulusal hukuk kapsamında biyometrik / özel nitelikli kişisel veridir. Müşteri, veri sorumlusu olarak bu özelliği açmadan önce çalışanların açık rızasını (veya eşdeğer ulusal hukuki dayanağı) almalıdır. Rıza alınamıyorsa yüz tanıma kullanılmamalıdır. Büyük ölçekli biyometrik işlemelerde KVKK/GDPR kapsamında DPIA (veri koruma etki değerlendirmesi) gereklidir. Yüz tanımayı istediğiniz zaman kapatabilirsiniz. Alternatif yöntemler (QR kod, kamerasız) her zaman kullanılabilir.
Müşteri konum doğrulamayı etkinleştirdiğinde, çalışanın coğrafi koordinatları yalnızca giriş veya çıkış anında alınır; sürekli arka plan takibi yapılmaz. Müşteriler çalışanları bu konuda bilgilendirmelidir. Konum verisi müşteri hesabı altında saklanır ve yetkili yöneticilere görünür.
| Amaç | Hukuki dayanak |
|---|---|
| Yönetici hesap yönetimi | Sözleşmenin ifası |
| Platform hizmetinin sunulması | Sözleşmenin ifası |
| Çalışan verisi (veri işleyen) | Müşteriyle sözleşmenin ifası |
| Konum doğrulama (veri işleyen) | Müşterinin hukuki dayanağı / çalışan rızası |
| Biyometrik veri — yüz tanıma (veri işleyen) | Açık rıza (müşteri tarafından alınan çalışan rızası) |
| API entegrasyonları | Sözleşmenin ifası |
| Güvenlik izleme | Meşru menfaat |
| SMS bildirimleri (izin onayları) | Sözleşmenin ifası |
| Faturalama ve abonelik | Sözleşmenin ifası |
| Destek ve demo iletişimi | Meşru menfaat / Sözleşme |
| Yasal yükümlülükler | Hukuki zorunluluk |
Çalışan veya yönetici verilerini satmayız. Devam veya konum verisini reklam ağlarıyla paylaşmayız. Biyometrik veriyi kimlik doğrulama dışında kullanmayız. Reklam tanımlayıcıları kullanmayız. Bordro, hukuki tavsiye veya İK danışmanlığı sunmayız. Çalışan verisine müşteriye hizmet sunma amacı dışında erişmeyiz.
İzin yönetimi modülünde çalışanlara SMS (onay/red vb.) gönderilebilir. SMS üçüncü taraf sağlayıcı üzerinden iletilir; yalnızca teslimat için gerekli asgari veri paylaşılır.
ERP, CRM ve muhasebe sistemleriyle API entegrasyonu desteklenir. Üçüncü taraf sistemlerle paylaşılan veri, o sistemin koşullarına da tabidir. Entegre veriyi yalnızca müşteri talimatıyla işleriz.
| Hizmet | Amaç | Politika |
|---|---|---|
| Bulut altyapı sağlayıcısı | Barındırma ve depolama | Talep üzerine |
| Ödeme sağlayıcısı | Abonelik faturalama | Talep üzerine |
| SMS sağlayıcısı | İzin bildirimleri | Talep üzerine |
| ERP/CRM sistemleri | Müşteri yapılandırmalı API | Müşteri yönetimli |
Veriyi yalnızca gerekli ölçüde paylaşırız: bulut altyapısı; ödeme sağlayıcısı; SMS sağlayıcısı; müşteri yapılandırmalı ERP/CRM; mali/hukuki danışmanlar; mahkeme ve düzenleyiciler (hukuka uygun talepler); potansiyel devralıcılar (gizlilik altında). Çalışan verisini reklam ağlarıyla paylaşmayız.
ICI Tech Türkiye ve Birleşik Krallık’ta faaliyet gösterir. Bulut sağlayıcıları veriyi uluslararası işleyebilir. Aktarımlar KVKK m.9 ve AEA/BK kullanıcıları için SCC / UK IDTA gibi uygun güvencelere tabidir.
Yönetici hesap: abonelik süresi + fesih sonrası 3 yıl. Çalışan devam/konum/izin/mola: müşteri yapılandırması ve sözleşme. Biyometrik: müşteri yapılandırması; fesihte silinir. Abonelik kayıtları: Türk ve BK ticari hukuku uyarınca 10 yıl. Destek/demo: 3 yıl. Teknik loglar: 12 ay.
Aktarımda TLS 1.2+; durağan şifreleme. Rol tabanlı erişim. Konum ve biyometrik veri yetkili yöneticiler/İK ile sınırlı. Düzenli güvenlik değerlendirmeleri. KVKK ve UK GDPR’ye uygun ihlal müdahale planı.
Yönetici kullanıcılar: app@icitech.com.tr. Çalışanlar: önce işvereninize başvurun — devam ve biyometrik veriler için veri sorumlusu işverendir. İşveren yardımcı olamazsa bize yazın; talebi yönlendiririz. Ücretsiz olarak 30 gün içinde yanıtlarız.
AEA veya BK’de iseniz GDPR ve/veya UK GDPR uygulanır. Biyometrik Madde 9 korumaları, Madde 88 çalışan verisi, denetim otoriteleri ve ihlal bildirim hakları için GDPR Gizlilik Bildirimi sayfamızı okuyun.
Önemli değişiklikler en az 14 gün önce bildirilir. Güncel sürüm: https://clocktice.com/yasal/gizlilik
E-posta: app@icitech.com.tr Web sitesi: https://clocktice.com/ Konu: "Gizlilik Talebi — Clocktice"
Talepleri 5 iş günü içinde alındı bilgisini veririz.
Bu Politika, KVKK No. 6698 dâhil Türkiye Cumhuriyeti hukukuna tabidir. Uyuşmazlıklarda yetkili mahkemeler uygulanacak hukuka göre belirlenir.