Bu site, deneyimi iyileştirmek için üçüncü taraf içermeyen, anonim, birinci taraf ziyaretçi analitiği kullanır. IP adresiniz saklanmaz. Gizlilik ve Çerez Politikası

Güvenlik ve veri koruma

seninİK'te Güvenlik ve Veri Koruma

Bu sayfa, seninİK'te çalışan verilerinizin nasıl korunduğunu ve hangi teknik/organizasyonel önlemlerin gerçekten uygulandığını, uydurma veya doğrulanamayan iddialar olmadan açıklar.

Verilerinizin sahipliği

Sisteme girdiğiniz personel ve şirket verileri size aittir. Veri İşleme Ek Sözleşmesi'nde açıkça tanımlandığı gibi, çalışan verileriniz bakımından veri sorumlusu sizsiniz (müşteri şirket); seninİK, sizin yazılı talimatlarınız doğrultusunda hareket eden veri işleyen sıfatıyla hizmet sunar.

Ayrıntılı çerçeve için Veri İşleme Ek Sözleşmesi'ni inceleyebilirsiniz.

Şirket bazlı veri ayrımı

Her şirketin verisi kendi hesabı (tenant) içinde izole tutulur. Hangi şirkete ait verinin gösterileceği istemciden (tarayıcıdan) gelen bir bilgiye göre değil, sunucu tarafında oturumdan doğrulanan kimliğe göre belirlenir — bu, bir kullanıcının başka bir şirketin verisine kazara veya kasıtlı erişememesini sağlayan temel bir mimari kuraldır.

Rol ve yetkilendirme

Panel erişimi rol bazlıdır — İK yöneticisi, yönetici ve çalışan self-servis rolleri farklı ekran ve işlem yetkilerine sahiptir. Çalışanlar kendi self-servis portallarından yalnızca kendi bilgilerini görüntüleyebilir; şirket genelindeki verilere erişim yönetici/İK rolleriyle sınırlıdır.

Erişim güvenliği ve şifreleme

Kullanıcı parolaları geri döndürülemez şekilde (argon2id algoritmasıyla) hash'lenerek saklanır — düz metin parola veritabanında hiçbir zaman tutulmaz. Sunucuya erişim HTTPS üzerinden şifreli bağlantıyla sağlanır. Uygulama, yaygın web güvenlik açıklarına karşı standart HTTP güvenlik başlıklarını (helmet middleware) kullanır.

Kayıt ve denetim (audit log)

Sistemde yapılan değişiklikler için bir denetim kaydı (audit log) mekanizması bulunur. Bu kayıtlar, parola/token gibi hassas alanları hiçbir zaman içermez — bu alanlar kayıt öncesi otomatik olarak gizlenir.

Biyometrik veri yaklaşımı

seninİK'te personel giriş-çıkış takibi QR kod ve GPS/konum doğrulamalı self check-in ile yapılır. Parmak izi, yüz tanıma gibi biyometrik veri işlenmez. Mesai takibi amacıyla biyometrik veri kullanımının güncel KVKK değerlendirmesi hakkında ayrıntılı bilgi için İK yazılımında KVKK rehberimize bakabilirsiniz.

Veri taşınabilirliği, iadesi ve silme

Çalışan listesi, izin, puantaj ve belge kayıtları gibi verilerinizi CSV formatında dışa aktarabilirsiniz — veriniz bir sisteme kilitli kalmaz. Hesap kapatma veya toplu veri silme talepleri için şu an kendi kendinize tamamlayabileceğiniz otomatik bir self-servis akışı bulunmamaktadır; bu tür talepleri iletişim kanallarımızdan iletebilirsiniz.

Veri işleyen / veri sorumlusu rolleri

Kendi kurumsal web sitesi ve hesap oluşturma verileri bakımından (örneğin bu sitedeki iletişim formu) seninİK veri sorumlusudur. Ancak sisteme kaydettiğiniz çalışan verileri bakımından, kural olarak siz (müşteri şirket) veri sorumlusu, seninİK ise sizin talimatlarınızla hareket eden veri işleyendir. Bu ayrım Veri İşleme Ek Sözleşmesi'nde ayrıntılı olarak düzenlenmiştir.

Güvenlik konusunda iletişim

Güvenlikle ilgili bir soru veya bildiriminiz varsa bize info@seninik.com adresinden ya da iletişim sayfamızdan ulaşabilirsiniz.

Sorularınız mı var?

14 gün ücretsiz deneyin, kredi kartı gerekmez — veya önce ekibimizle konuşun.