Gizlilik Politikası
Bu politika, Artı Otopark ürün ailesinin tamamı için geçerli tek ve güncel metindir. Mağaza başvurularında kullanılan herkese açık gizlilik politikası adresidir.
Kapsam
Bu gizlilik politikası, Artı Otopark tarafından sunulan aşağıdaki uygulamaların ve bunlara bağlı sunucu servislerinin tamamını kapsar:
| Ürün | Uygulama kimliği / adres | Kim kullanır |
|---|---|---|
| ArtıOtopark Yönetim (Admin / Superadmin) | com.artiguvenlik.artiotopark.admin · panel.artiotopark.net |
Sistem yöneticileri ve işletme yetkilileri |
| ArtıOtopark Terminal | com.artiguvenlik.artiotopark.terminal |
Otopark sahasındaki operatörler (el terminali) |
| ArtıOtopark Masaüstü | Windows uygulaması (mağazadan dağıtılmaz) | Otopark gişe/kabin bilgisayarı |
| artiotopark.net | Tanıtım web sitesi | Ziyaretçiler |
Bu uygulamalar otopark işletmelerinin yetkili personeline (yöneticiler ve operatörler) yöneliktir; genel tüketiciye yönelik uygulamalar değildir. Otopark üyelerinin ve otoparka giren araçların verileri, işletme adına bu uygulamalar üzerinden işlenir.
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında veri sorumlusu:
- Galip ÇON (ticari faaliyette kullanılan ad: Artı Güvenlik ve Yazılım Sistemleri)
- E‑posta: [email protected]
- Telefon: 0258 241 31 34
- Adres: 15 Mayıs Mah. 762 Sok. No:50 Pamukkale/DENİZLİ
2. İşlenen Kişisel Veriler
Uygulamalar ve bağlı sunucu servisleri aşağıdaki kişisel veri kategorilerini işler:
| Kategori | Veriler | Kime ait |
|---|---|---|
| Kimlik ve iletişim | Ad‑soyad, kullanıcı adı, telefon numarası, e‑posta, adres, doğum tarihi, üye numarası | Yönetici/operatör hesapları ve otopark üyeleri |
| Hesap güvenliği | Şifre (geri döndürülemez şekilde özetlenmiş/hash'lenmiş), SMS tek kullanımlık doğrulama kodları (hash'lenmiş), başarısız giriş/kilitlenme bilgileri | Yönetici/operatör hesapları |
| Araç bilgisi | Araç plaka numaraları | Üyeler ve otoparka giriş/çıkış yapan araçlar |
| Geçiş/hareket kayıtları | Otopark giriş‑çıkış zamanı, geçiş kanalı (kamera/ALPR, manuel, terminal OCR, QR, NFC), ilgili otopark/lokasyon, ücret bilgisi | Araç sahipleri / üyeler |
| Kamera ve plaka tanıma (ALPR/OCR) | Kamera veya terminal kamerasıyla tanınan plaka, kamera adı/kimliği, güven skoru ve ilgili teknik üst veri | Otoparka giren araçlar |
| NFC/kart | NFC kart benzersiz kimliği (UID), okuyucu bilgisi | Kart kullanan üyeler |
| Teknik/oturum | IP adresi, cihaz kimliği, istemci/uygulama adı ve sürüm/build numarası, tarayıcı bilgisi (user‑agent), oturum ve denetim (audit) kayıtları | Uygulamayı kullanan yönetici/operatörler |
| Ödeme/faturalama | Abonelik, işlem ve fatura kayıtları, ödeme sağlayıcısı referans numaraları, vergi numarası, tutarlar | Şirketler / işletmeler |
Not: Kredi kartı/banka kartı numaraları uygulamalarda veya sunucularımızda saklanmaz; ödeme işlemleri yetkili ödeme kuruluşu tarafından yürütülür ve yalnızca işlem referansları tutulur.
3. Cihaz İzinleri ve Yerel Depolama
Mobil uygulamalar aşağıdaki cihaz özelliklerini yalnızca ilgili işlev için kullanır:
- Kamera — plaka okuma (OCR) ve çıkış işlemlerinde QR kod okutma. Görüntüler reklam veya profilleme amacıyla kullanılmaz.
- NFC — üye kartlarının okunması (yalnızca kart kimliği/UID).
- İnternet erişimi — sunucu servisleriyle haberleşme.
- Yazıcı/tarayıcı entegrasyonu — desteklenen saha cihazlarında fiş/etiket basımı ve barkod okuma.
- Yerel depolama — Terminal uygulaması çevrimdışı çalışabilir: oturum bilgileri ve giriş‑çıkış kayıtları, bağlantı kurulana kadar cihazın kendi güvenli deposunda ve yerel veritabanında tutulur, ardından sunucuya iletilir.
- Uygulama sürüm bilgisi — desteklenen sürüm kontrolü (zorunlu/isteğe bağlı güncelleme) için uygulama adı, platform ve build numarası sunucuya iletilir.
4. Kişisel Verilerin İşlenme Amaçları
- Kullanıcı kimlik doğrulaması, oturum yönetimi ve yetkilendirme
- Otopark işletmesinin yönetimi (organizasyon, şirket, otopark, üyelik, fiyatlandırma)
- Araç giriş‑çıkışlarının kaydı, ücretlendirme ve raporlama
- Plaka tanıma (ALPR/OCR) ile otomatik geçiş ve eşleştirme
- Abonelik ve faturalama süreçlerinin yürütülmesi
- Hesap güvenliği, kötüye kullanımın önlenmesi ve denetim (audit) izleri
- Desteklenen uygulama sürümünün doğrulanması ve güncelleme yönetimi
- Yasal yükümlülüklerin yerine getirilmesi
5. İşlemenin Hukuki Sebepleri (KVKK m.5–6)
- Bir sözleşmenin kurulması veya ifası için gerekli olması
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat
- Gerekli hallerde ilgili kişinin açık rızası
6. Toplama Yöntemi
Veriler; uygulamalardaki form girişleri, otopark sahası ekipmanları (plaka tanıma kameraları, terminal cihazları, NFC okuyucular) ve bağlı sunucu servisleri (API) aracılığıyla elektronik ortamda toplanır.
7. Üçüncü Taraflara Aktarım
Kişisel veriler satılmaz. Yalnızca hizmetin sağlanması için gerekli olduğu ölçüde aşağıdaki taraflarla paylaşılabilir:
- Barındırma/altyapı sağlayıcısı — sunucu ve veritabanı barındırma
- SMS hizmet sağlayıcısı — tek kullanımlık doğrulama kodlarının iletilmesi
- Ödeme kuruluşu — abonelik/ödeme işlemlerinin gerçekleştirilmesi
- Uygulama dağıtım platformları — Google Play ve Apple App Store üzerinden uygulama dağıtımı
- Yetkili kamu kurumları — yasal zorunluluk halinde
Veriler Türkiye'de barındırılır; yurt dışına aktarım yapılması halinde KVKK'nın öngördüğü şartlara uyulur.
8. Saklama Süresi
Kişisel veriler, işleme amacının gerektirdiği ve ilgili mevzuatın öngördüğü süre boyunca saklanır; sürenin sona ermesiyle silinir, yok edilir veya anonim hale getirilir. Sistemde kayıtlar “yumuşak silme” (soft delete) yöntemiyle pasife alınabilir ve mevzuata uygun sürede kalıcı olarak imha edilir. Ayrıntılı saklama süreleri için Hesap ve Veri Silme sayfasına bakınız.
9. Veri Güvenliği
Şifreler geri döndürülemez şekilde hash'lenir, ağ trafiği aktarımda şifrelenir (HTTPS), erişim rol ve izin bazlı olarak sınırlandırılır ve kuruluşlar arası veri izolasyonu uygulanır. Cihazda tutulan oturum belirteçleri işletim sisteminin güvenli depolama alanında saklanır. İdari ve teknik tedbirler KVKK kapsamında alınır. Bununla birlikte, internet üzerinden iletimin veya elektronik saklamanın mutlak güvenlik garantisi bulunmamaktadır.
10. İlgili Kişinin Hakları (KVKK m.11)
İlgili kişi olarak; kişisel verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını öğrenme, düzeltilmesini/silinmesini isteme, aktarıldığı tarafları öğrenme ve kanundan doğan diğer haklarınızı kullanma hakkına sahipsiniz. Talepleriniz için [email protected] adresine başvurabilir veya Hesap ve Veri Silme sayfasındaki adımları izleyebilirsiniz.
11. Analitik ve Takip
Bu uygulamalar üçüncü taraf analitik, reklam veya çökme (crash) izleme yazılımı kullanmaz. Reklam amacıyla veri toplanmaz.
12. Çocukların Gizliliği
Uygulamalar yetkili işletme personeline yöneliktir ve çocuklara yönelik değildir; bilerek çocuklardan veri toplanmaz.
13. Değişiklikler
Bu politika zaman zaman güncellenebilir. Güncel sürüm daima bu sayfada yayımlanır ve “son güncelleme” tarihi değiştirilir.
14. İletişim
Sorularınız için:
E‑posta: [email protected]
Telefon: 0258 241 31 34
Adres: 15 Mayıs Mah. 762 Sok. No:50 Pamukkale/DENİZLİ
Scope
This privacy policy covers all of the following applications provided by Artı Otopark and their connected backend services:
| Product | Application ID / address | Who uses it |
|---|---|---|
| ArtıOtopark Admin (Superadmin) | com.artiguvenlik.artiotopark.admin · panel.artiotopark.net |
System administrators and business managers |
| ArtıOtopark Terminal | com.artiguvenlik.artiotopark.terminal |
On‑site parking operators (handheld terminal) |
| ArtıOtopark Desktop | Windows application (not distributed via app stores) | Parking booth/kiosk computer |
| artiotopark.net | Marketing website | Visitors |
These applications are intended for authorized parking‑business staff (administrators and operators); they are not consumer‑facing apps. The data of parking members and of vehicles entering the lot is processed through these applications on behalf of the business.
1. Data Controller
Under the Turkish Personal Data Protection Law No. 6698 (“KVKK”), the data controller is:
- Galip ÇON (trading as Artı Güvenlik ve Yazılım Sistemleri)
- Email: [email protected]
- Phone: +90 258 241 31 34
- Address: 15 Mayıs Mah. 762 Sok. No:50 Pamukkale/DENİZLİ, Türkiye
2. Personal Data We Process
The applications and their backend services process the following categories of personal data:
| Category | Data | Data subjects |
|---|---|---|
| Identity & contact | Full name, username, phone number, email, address, date of birth, member number | Admin/operator accounts and parking members |
| Account security | Password (irreversibly hashed), one‑time SMS verification codes (hashed), failed‑login/lockout data | Admin/operator accounts |
| Vehicle data | License (number) plates | Members and vehicles entering/exiting |
| Access/movement records | Entry/exit time, access channel (camera/ALPR, manual, terminal OCR, QR, NFC), parking lot/location, fee | Vehicle owners / members |
| Camera & plate recognition (ALPR/OCR) | Plate recognized by a camera or the terminal camera, camera name/ID, confidence score and related technical metadata | Vehicles entering the lot |
| NFC/card | NFC card unique ID (UID), reader info | Members using cards |
| Technical/session | IP address, device ID, client/app name and version/build number, user‑agent, session and audit logs | Admins/operators using the apps |
| Payment/billing | Subscription, transaction and invoice records, payment‑provider reference IDs, tax number, amounts | Companies / businesses |
Note: Credit/debit card numbers are not stored in the apps or on our servers; payments are handled by a licensed payment provider and only transaction references are kept.
3. Device Permissions & Local Storage
The mobile apps use the following device features only for the relevant function:
- Camera — plate recognition (OCR) and QR‑code scanning during exit operations. Images are not used for advertising or profiling.
- NFC — reading member cards (card ID/UID only).
- Internet access — communicating with the backend services.
- Printer/scanner integration — receipt/label printing and barcode scanning on supported field devices.
- Local storage — the Terminal app works offline: session data and entry/exit records are kept in the device's own secure storage and local database until connectivity is available, then uploaded to the server.
- Application version info — the app name, platform and build number are sent to the server for supported‑version checks (mandatory/optional update).
4. Purposes of Processing
- User authentication, session management and authorization
- Operating the parking business (organization, company, parking lot, membership, pricing)
- Recording vehicle entries/exits, fee calculation and reporting
- Automatic passage and matching via plate recognition (ALPR/OCR)
- Running subscription and billing processes
- Account security, abuse prevention and audit trails
- Verifying the supported application version and managing updates
- Compliance with legal obligations
5. Legal Bases for Processing (KVKK Art. 5–6)
- Necessity for the establishment or performance of a contract
- Compliance with a legal obligation of the data controller
- Legitimate interests, provided the fundamental rights of the data subject are not harmed
- Explicit consent of the data subject where required
6. How We Collect Data
Data is collected electronically through in‑app form entries, on‑site parking equipment (plate‑recognition cameras, terminal devices, NFC readers) and the connected backend services (APIs).
7. Transfer to Third Parties
We do not sell personal data. It may be shared only to the extent necessary to provide the service, with the following parties:
- Hosting/infrastructure provider — server and database hosting
- SMS provider — delivering one‑time verification codes
- Payment institution — processing subscriptions/payments
- App distribution platforms — distributing the apps via Google Play and Apple App Store
- Authorized public authorities — where legally required
Data is hosted in Türkiye; any cross‑border transfer complies with the requirements set out by KVKK.
8. Retention Period
Personal data is retained for as long as required by the processing purpose and applicable law; once the period ends it is deleted, destroyed or anonymized. Records may be deactivated via “soft delete” and permanently destroyed within legally compliant periods. For detailed retention periods, see the Account & Data Deletion page.
9. Data Security
Passwords are irreversibly hashed, network traffic is encrypted in transit (HTTPS), access is restricted on a role/permission basis and data is isolated between organizations. Session tokens kept on the device are stored in the operating system's secure storage. Administrative and technical measures are applied as required by KVKK. Nevertheless, no transmission over the internet or electronic storage can be absolutely guaranteed to be secure.
10. Rights of the Data Subject (KVKK Art. 11)
As a data subject you have the right to learn whether your personal data is processed, request information, learn the purpose of processing, request its correction/erasure, learn the third parties to whom it is transferred, and exercise your other statutory rights. To make a request, contact [email protected] or follow the steps on the Account & Data Deletion page.
11. Analytics & Tracking
These applications use no third‑party analytics, advertising or crash‑reporting software. No data is collected for advertising purposes.
12. Children's Privacy
The applications are intended for authorized business staff and are not directed to children; we do not knowingly collect data from children.
13. Changes
This policy may be updated from time to time. The current version is always published on this page and the “last updated” date is revised.
14. Contact
For your questions:
Email: [email protected]
Phone: +90 258 241 31 34
Address: 15 Mayıs Mah. 762 Sok. No:50 Pamukkale/DENİZLİ, Türkiye
Hesap veya veri silme talebiniz mi var?
Herkese açık talep sayfasından hesap kapatma veya veri silme sürecini görebilirsiniz.
Hesap ve Veri Silme Talebi