1. Veri Sorumlusu ve Veri İşleyen
Rönesis PRO üzerinde işlenen kişisel veriler bakımından veri sorumlusu, hizmeti kullanan kurumdur (sendika, dernek, vakıf, oda vb.). Şirket, bu veriler üzerinde kurum adına ve kurumun talimatlarıyla sınırlı olarak veri işleyen sıfatıyla hareket eder. İşleme amaçları, hukuki sebepler, saklama süreleri ve ilgili kişilere yapılacak aydınlatma kurum tarafından belirlenir.
Şirket, kurum verileri üzerinde bağımsız amaç belirlemez; bu verileri kendi reklam, pazarlama, profilleme, veri satışı, istatistiksel ürün veya yapay zekâ modeli eğitimi amacıyla kullanmaz.
2. Hizmet Sunum Şekli
Rönesis PRO, Şirket'in belirlediği adres üzerinden veya kurumun kendi alan adı üzerinden sunulabilir. Alan adının kuruma ait olması, verilerin kurum altyapısında tutulduğu anlamına gelmez; tüm veriler Şirket'in yönetiminde, Türkiye'de barındırılan sunucularda tutulur.
3. Verilerin Toplanması
Şirket, kurumların üyelerinden doğrudan kişisel veri toplamaz. Kişisel veriler kurumlar tarafından elde edilir ve Rönesis PRO üzerinde işlenir. Kurumların kullandığı modüllere bağlı olarak kimlik, iletişim, üyelik, aidat, belge, hukuk başvurusu ve benzeri veriler işlenebilir. Ödeme kartı bilgileri Rönesis PRO'da saklanmaz.
4. İşleme Amaçları
Kişisel veriler yalnızca yazılım hizmetinin sunulması, sistem güvenliğinin sağlanması ve teknik destek verilmesi amaçlarıyla, kurumun talimatları doğrultusunda işlenir.
5. Yapay Zekâ ve OCR İşlevleri
Rönesis PRO'daki yapay zekâ destekli işlevler ve OCR, Şirket'in Türkiye'deki altyapısında çalışan kendi motoruyla yürütülür; veriler dış bir yapay zekâ sağlayıcısına gönderilmez ve model eğitiminde kullanılmaz. Yapay zekâ çıktıları öneri niteliğindedir ve kurumun yetkili kullanıcısının kontrolünden geçer; ilgili kişi hakkında hukuki sonuç doğuran kararlar yalnızca otomatik sistemlerle verilmez.
6. Alt Hizmet Sağlayıcılar
Hizmetin ifası için aşağıdaki alt hizmet sağlayıcılar kullanılır. Bu sağlayıcılar kuruma sözleşme kapsamında bildirilir ve gizlilik ile güvenlik yükümlülüklerine tabidir.
| Sağlayıcı | Hizmet | Veri | Lokasyon | Rolü |
|---|---|---|---|---|
| Turkcell | Veri merkezi ve bulut altyapısı | Tüm kurum verileri | Türkiye | Alt veri işleyen |
| TÜRKTRUST | Nitelikli elektronik sertifika ve e-imza | İmzacı kimlik bilgileri, imzalanan belge | Türkiye | Sağlayıcı |
| EDM Bilişim | KEP ve EYP gönderimi | Yazışma içeriği, alıcı bilgileri | Türkiye | Sağlayıcı |
| SMS entegratörü (kurumla sözleşmeli) | SMS gönderimi | Telefon numarası, mesaj içeriği | Türkiye | Sağlayıcı |
| Zaman damgası sağlayıcısı (kurumla sözleşmeli) | Zaman damgası | Belge özeti | Türkiye | Sağlayıcı |
| Meta Platforms (yalnızca kurumun tercihiyle) | WhatsApp Business bildirimleri | Telefon numarası, gönderim bilgileri | Yurt dışı | Kurum tarafından KVKK m.9 standart sözleşmesiyle etkinleştirilir; aktaran taraf kurumdur |
Kişisel veriler bu sağlayıcılar dışında hiçbir üçüncü kişiye aktarılmaz, devredilmez ve ticari amaçla kullanılmaz. Mahkeme kararı veya yetkili makam talebi gibi kanuni zorunluluk hâllerinde bilgi paylaşımı yapılabilir; yasak olmadıkça ilgili kurum bilgilendirilir.
7. Şirket Dönüşümü
Şirket'in birleşme, devralma veya yeniden yapılanması hâlinde veriler, aynı koruma seviyesiyle ve kurumlara önceden bildirilerek halef şirkete devredilebilir.
8. Saklama ve İmha
Kişisel veriler, kurumun belirlediği amaç ve süreler boyunca saklanır. Hizmet ilişkisi sona erdiğinde veriler kuruma makinece okunabilir formatta teslim edilir; teslimin ardından hukuken saklanması zorunlu kayıtlar dışındaki veriler güvenli biçimde yok edilir.
9. Güvenlik
Şirket, kişisel verilerin hukuka aykırı işlenmesini ve bunlara yetkisiz erişimi önlemek için gerekli teknik ve idari tedbirleri alır. Ayrıntılar Veri Güvenliği sayfasında yer alır.
10. Değişiklikler
Bu politika, mevzuat ve hizmet değişikliklerine göre güncellenebilir. Güncel metin sitede yayımlandığı tarihte yürürlüğe girer; son güncelleme tarihi metnin başında belirtilir. Bu metin bilgilendirme amaçlıdır; müşterilerle akdedilen sözleşme ve ekleri esastır.
