KUZEY GRUP MÜHENDİSLİK VE EĞİTİM HİZMETLERİ A.Ş.

Kişisel Verilerin Korunması Politikası

RönesisPRO’nun veri işleyen sıfatıyla kişisel verilerin korunması, KVKK uyumu, teknik güvenlik ve ilgili kişi haklarına ilişkin politikası.

Son Güncelleme Tarihi: 29 Haziran 2026

Kişisel Verilerin Korunmasına Yaklaşımımız

RönesisPRO; sendikalar, meslek kuruluşları, dernekler, vakıflar, birlikler ve benzeri kurumsal organizasyonların dijital süreçlerini güvenli şekilde yönetebilmeleri amacıyla geliştirilmiş kurumsal bir yazılım platformudur.

Kuzey Grup Mühendislik ve Eğitim Hizmetleri A.Ş. olarak, platformumuz üzerinden sunulan hizmetlerde işlenen kişisel verilerin gizliliğini ve güvenliğini temel ilke olarak benimsiyoruz.

RönesisPRO, kişisel verilerin korunmasına ilişkin tüm süreçlerini 6698 sayılı Kişisel Verilerin Korunması Kanunu, ilgili ikincil mevzuat, sözleşmesel yükümlülükler ve bilgi güvenliği standartları doğrultusunda yürütmektedir.

RönesisPRO’nun KVKK Kapsamındaki Rolü

Kuzey Grup, RönesisPRO platformu üzerinden hizmet verdiği kurumlara ait kişisel verileri, ilgili kurumlarla yapılan sözleşmeler ve yürürlükte bulunan mevzuat çerçevesinde veri işleyen sıfatıyla işlemektedir.

Şirket, kişisel veriler üzerinde veri sorumlusu sıfatını haiz olmayıp, hizmet verdiği kurumlar adına ve onların talimatları doğrultusunda veri işleyen konumundadır.

Platform üzerinde bulunan üyelik kayıtları, personel bilgileri, başvurular, evraklar, mesajlaşmalar, dijital belgeler ve benzeri tüm kurumsal verilerin hangi amaçla işleneceği, hangi süreyle saklanacağı ve kimlerle paylaşılacağına ilişkin kararlar ilgili kurum tarafından alınmaktadır.

  • RönesisPRO, kişisel verileri kendi adına kullanmaz.
  • Kişisel verileri ticari amaçlarla değerlendirmez.
  • Kişisel verileri pazarlama amacıyla paylaşmaz.
  • Kişisel verileri yalnızca hizmetin sunulabilmesi için gerekli teknik işlemler kapsamında işler.
  • Platformu kullanan kurumlar KVKK kapsamında veri sorumlusu sıfatını taşır.

Hangi Kişisel Verileri İşliyoruz?

Şirket, ilgili kişilerden doğrudan kişisel veri toplamamaktadır. Kişisel veriler yalnızca ilgili kurumlar tarafından elde edilmekte ve Şirket’in sunduğu yazılım altyapısı üzerinde saklanmaktadır.

Şirket tarafından işlenen veriler, sistemin çalışması için zorunlu olan sınırlı verilerle ve hizmet verilen kurumun kullanım tercihleri ile sınırlıdır. İşlenen veri kategorileri, kullanılan modüllere, kurumun yapılandırmasına ve veri sorumlusu kurumun talimatlarına göre farklılık gösterebilir.

Kimlik Bilgileri

  • Ad
  • Soyad
  • T.C. Kimlik Numarası
  • Doğum tarihi
  • Cinsiyet

Bu bilgiler, ilgili kurumun kayıtları ve kullanım tercihleri doğrultusunda platform üzerinde yer alabilir. Kuzey Grup bu verileri bağımsız olarak toplamaz.

İletişim Bilgileri

  • Cep telefonu
  • E-posta adresi
  • Adres bilgileri
  • Kurumsal iletişim bilgileri

Kurumsal Bilgiler

  • Üyelik bilgileri
  • Görev ve unvan bilgileri
  • Şube bilgileri
  • İl, ilçe ve işyeri bilgileri
  • Yetkilendirme bilgileri
  • Kurum bilgileri
  • Rol ve erişim bilgileri

Sistem Kayıtları ve Teknik Veriler

  • IP adresi
  • Cihaz bilgileri
  • Tarayıcı bilgileri
  • İşletim sistemi
  • Uygulama sürümü
  • Oturum kayıtları
  • Log kayıtları
  • Bağlantı ve hata kayıtları

Teknik kayıtlar sistem güvenliği, hata tespiti, teknik destek, performans iyileştirmesi ve hizmet sürekliliği amacıyla işlenir.

İşlem Bilgileri

  • Evrak işlemleri
  • Dijital imza süreçleri
  • Mesajlaşmalar
  • Bildirim kayıtları
  • Raporlama işlemleri
  • Platform kullanım kayıtları
  • Başvuru, talep ve işlem kayıtları

Özel Nitelikli Kişisel Veriler

Özel nitelikli kişisel veriler, Şirket tarafından bağımsız olarak toplanmaz veya işlenmez. Ancak hizmet verilen kurumun kendi mevzuatı, faaliyet alanı veya kullanım tercihleri kapsamında platforma özel nitelikli veri yüklemesi halinde, Kuzey Grup bu verileri yalnızca veri sorumlusu kurumun talimatları ve teknik hizmetin sunulması amacıyla işler.

Bu tür veriler için gerekli idari ve teknik tedbirlerin belirlenmesi, ilgili kişilerin aydınlatılması ve gerekli hukuki şartların sağlanması veri sorumlusu kurumun sorumluluğundadır.

Kişisel Verileri Hangi Amaçlarla İşliyoruz?

Kişisel veriler yalnızca ilgili kurumların talimatları doğrultusunda ve aşağıdaki amaçlarla teknik olarak işlenmektedir.

  • Yazılım hizmetlerinin sunulması
  • Platformun çalıştırılması
  • Kullanıcı hesaplarının yönetimi
  • Kimlik doğrulama ve yetkilendirme işlemleri
  • Sistem güvenliğinin sağlanması
  • Teknik destek verilmesi
  • Veri yedekleme
  • Performans iyileştirme
  • Hata yönetimi
  • Evrak, bildirim, mesajlaşma ve raporlama süreçlerinin yürütülmesi
  • Hizmet sürekliliğinin sağlanması

Kullanılmayan Amaçlar

Şirket, kişisel verileri aşağıdaki amaçlarla hiçbir şekilde kullanmamaktadır.

  • Pazarlama
  • Reklam
  • Kampanya
  • Profil çıkarma
  • Ticari analiz
  • Veri satışı
  • Kullanıcı davranışlarını reklam amacıyla analiz etme
  • Kişiselleştirilmiş reklam gösterimi

Kişisel Veriler Nerede Saklanmaktadır?

Şirket tarafından işlenen kişisel veriler Türkiye Cumhuriyeti sınırları içerisinde bulunan Turkcell veri merkezlerinde barındırılan sunucularda saklanmaktadır.

RönesisPRO tarafından işletilen uygulama altyapısında barındırılan kişisel veriler yurt dışında bulunan veri merkezlerinde depolanmamakta ve yabancı bulut altyapıları kullanılmamaktadır.

Alan adı hizmet verilen kuruma ait olsa dahi, kişisel verilerin barındırıldığı uygulama altyapısı Kuzey Grup tarafından sağlanan güvenli sunucu altyapısı üzerinde işletilmektedir.

Üçüncü Taraf Teknik Servisler ve SDK’lar

Mobil uygulamaların güvenli, hızlı ve kesintisiz çalışabilmesi amacıyla bazı üçüncü taraf teknik servislerden ve SDK’lardan yararlanılabilir. Bu servislerin kullanımı yalnızca teknik hizmetin sağlanması, bildirimlerin iletilmesi, hata tespiti, performans ölçümü ve uygulama deneyiminin iyileştirilmesi amaçlarıyla sınırlıdır.

Üçüncü taraf teknik servislerin kendi teknik altyapıları nedeniyle gerçekleştirebileceği veri işleme faaliyetleri ilgili hizmet sağlayıcılarının gizlilik politikalarına tabidir. Kuzey Grup bu servisleri reklam, pazarlama veya veri satışı amacıyla kullanmaz.

Firebase Servisleri

RönesisPRO mobil uygulamalarında Firebase Cloud Messaging, Firebase Analytics, Crashlytics veya benzeri Firebase servisleri kullanılabilir.

Firebase Cloud Messaging, ilgili kurum tarafından gönderilen push bildirimlerinin kullanıcılara iletilmesini sağlamak amacıyla kullanılabilir. Firebase Analytics ve Crashlytics gibi servisler ise uygulama performansının ölçülmesi, teknik hataların belirlenmesi, çökme kayıtlarının incelenmesi ve kullanıcı deneyiminin iyileştirilmesi amacıyla kullanılabilir.

Firebase servisleri kapsamında işlenen teknik bilgiler reklam oluşturmak, kullanıcı profili çıkarmak veya kişiselleştirilmiş reklam sunmak amacıyla kullanılmaz.

Push Bildirimleri

RönesisPRO mobil uygulamaları, ilgili kurum tarafından gönderilen haber, duyuru, bilgilendirme, işlem bildirimi ve güvenlik uyarılarının kullanıcılara iletilebilmesi amacıyla push bildirim altyapısını kullanabilir.

Bildirim içerikleri veri sorumlusu kurum tarafından belirlenir. Kullanıcılar, cihaz ayarları üzerinden bildirim izinlerini yönetebilir.

NFC Kimlik Doğrulama

RönesisPRO altyapısını kullanan bazı mobil uygulamalarda, kullanıcının açık talebi üzerine NFC teknolojisi kullanılarak Türkiye Cumhuriyeti çipli kimlik kartı üzerinden kimlik doğrulaması yapılabilir.

Bu işlem kapsamında doğrulama için gerekli bilgiler güvenli iletişim kanalları üzerinden ilgili veri sorumlusu kurumun bilgi sistemleri ile karşılaştırılabilir. Kimlik kartından okunan bilgiler yeni bir üyelik kaydı oluşturmak, pazarlama faaliyeti yürütmek, ticari amaçlarla değerlendirmek veya reklam profili oluşturmak amacıyla kullanılmaz.

NFC doğrulama yalnızca kullanıcının sisteme güvenli şekilde erişimini sağlamak, yetkili hizmetlerden yararlanmasını temin etmek ve kimlik doğrulama güvenliğini artırmak amacıyla kullanılır.

Veri Minimizasyonu

RönesisPRO, kişisel verilerin korunmasına ilişkin temel ilkeler doğrultusunda veri minimizasyonu yaklaşımını benimser. Yalnızca hizmetin sunulması, sistem güvenliğinin sağlanması ve teknik destek süreçlerinin yürütülmesi için gerekli olan veriler işlenir.

Gereksiz, aşırı veya amaçla ilgisiz veri işlenmemesi için sistem modülleri, yetkilendirme yapıları ve teknik süreçler düzenli olarak gözden geçirilir.

Privacy by Design

RönesisPRO geliştirme süreçlerinde kişisel verilerin korunması, yazılım tasarımının ilk aşamasından itibaren dikkate alınmaktadır. Yeni geliştirilen modüller; veri güvenliği, rol bazlı yetkilendirme, erişim sınırlandırması, veri minimizasyonu ve amaçla sınırlılık ilkeleri gözetilerek tasarlanır.

Privacy by Default

Varsayılan sistem ayarları, yalnızca hizmetin sunulması için gerekli kişisel verilerin işlenmesine imkân sağlayacak şekilde yapılandırılmıştır. Gereksiz veri işleme faaliyetlerinden kaçınılır ve kullanıcı erişimleri varsayılan olarak sınırlı yetki esasına göre düzenlenir.

Kişisel Veriler Ne Kadar Süre Saklanır?

Kişisel veriler yalnızca hizmet sözleşmesi süresince, işleme amacı devam ettiği müddetçe ve veri sorumlusu kurumun talimatları doğrultusunda saklanır.

Verilerin saklama süresi, veri sorumlusu kurum tarafından belirlenen politikalar ile yürürlükte bulunan mevzuat hükümlerine göre yönetilir. İşleme amacı ortadan kalktığında, hizmet sözleşmesi sona erdiğinde veya sistem kapatıldığında kişisel veriler 6698 sayılı Kanun ve ilgili mevzuata uygun olarak silinir, yok edilir veya anonim hale getirilir.

Kimlerle Kişisel Veriler Paylaşılır?

Şirket, kişisel verileri pazarlama, ticari amaç, reklam, kampanya veya başka kurum ve kuruluşlara devretme amacıyla hiçbir şekilde aktarmamaktadır.

Kişisel veriler yalnızca hizmetin sunulabilmesi için gerekli teknik hizmet sağlayıcıları, ilgili kurumun talimatı, kanunen yetkili kamu kurum ve kuruluşlarının hukuka uygun talepleri veya yasal yükümlülükler çerçevesinde gerekli olduğu ölçüde işlenebilir veya aktarılabilir.

Kimler Kişisel Verilere Erişebilir?

Kişisel verilere erişim yalnızca ilgili kurumun yetkilendirdiği kullanıcılar ile Kuzey Grup bünyesinde teknik destek ve sistem yönetimi için yetkilendirilmiş sınırlı personel ile sınırlıdır.

Erişim yetkileri “bilmesi gereken kadar” ilkesiyle tanımlanmakta, rol bazlı yetkilendirme ile sınırlandırılmakta ve kayıt altına alınmaktadır.

Teknik ve İdari Güvenlik

Şirket, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek amacıyla gerekli teknik ve idari tedbirleri almaktadır.

  • TLS ile şifrelenmiş veri iletişimi
  • Rol bazlı yetkilendirme
  • Sunucu erişim kısıtları
  • Güvenlik duvarları
  • Şifreleme ve izleme sistemleri
  • Düzenli sistem güncellemeleri
  • Otomatik yedekleme
  • Log yönetimi
  • Olay izleme süreçleri
  • Güvenli yazılım geliştirme süreçleri

Çerezler ve Web Teknolojileri

RönesisPRO web sitesi ve web tabanlı yönetim panellerinde oturum yönetimi, güvenlik, performans, kullanıcı deneyiminin geliştirilmesi ve sistemin doğru şekilde çalışması amacıyla çerezler ve benzeri teknolojiler kullanılabilir.

Zorunlu çerezler sistemin çalışması için gerekli olabilir. Kullanıcılar tarayıcı ayarları üzerinden çerez tercihlerini yönetebilir. Çerezler reklam profili oluşturmak veya kişisel verileri ticari amaçlarla kullanmak amacıyla kullanılmaz.

Hesap Silme Süreci

RönesisPRO platformunda kullanıcı hesapları ilgili veri sorumlusu kurum tarafından oluşturulmakta ve yönetilmektedir. Kullanıcılar, hesaplarının silinmesi veya erişim yetkilerinin kaldırılması taleplerini doğrudan ilgili veri sorumlusu kuruma iletmelidir.

Hesap silme talebinin kabul edilmesi halinde kullanıcının platforma erişimi sonlandırılabilir. Ancak yürürlükteki mevzuat uyarınca saklanması zorunlu kayıtlar, hukuki yükümlülüklerin yerine getirilmesi için gerekli bilgiler ve uyuşmazlıkların çözümü amacıyla tutulması gereken kayıtlar ilgili mevzuatta öngörülen süre boyunca muhafaza edilebilir.

İlgili Kişilerin Hakları

Platform üzerinde işlenen kişisel verilere ilişkin başvurular, KVKK kapsamında veri sorumlusu olan ilgili kuruma yapılmalıdır.

İlgili kişiler, 6698 sayılı Kanun’un 11. maddesi kapsamında kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını öğrenme, eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme, silinmesini veya yok edilmesini talep etme, aktarıldığı üçüncü kişileri öğrenme, otomatik sistemlerle analiz edilmesine itiraz etme ve zararın giderilmesini talep etme haklarına sahiptir.

Kuzey Grup, veri işleyen sıfatıyla, veri sorumlusu kurumun talimatları doğrultusunda gerekli teknik ve idari desteği sağlar.

Veri İhlali Bildirim Süreci

Kişisel verilerin güvenliğini etkileyebilecek bir olayın tespit edilmesi halinde Kuzey Grup gerekli teknik incelemeleri başlatır ve veri işleyen sıfatıyla veri sorumlusu kurumu yürürlükteki mevzuat ve sözleşmesel yükümlülükler çerçevesinde makul süre içerisinde bilgilendirir.

Kuzey Grup, olayın etkilerinin azaltılması, gerekli teknik tedbirlerin uygulanması ve veri sorumlusunun yasal süreçlerine destek verilmesi amacıyla veri sorumlusu kurum ile iş birliği içinde hareket eder.

Politika Güncellemeleri ve İletişim

Bu politika, mevzuatta meydana gelebilecek değişiklikler, teknolojik gelişmeler veya RönesisPRO hizmetlerinde yapılacak güncellemeler doğrultusunda değiştirilebilir. Güncel sürüm RönesisPRO internet sitesi üzerinden yayımlanır.

Kişisel verilerin korunmasına ilişkin RönesisPRO’nun veri işleyen sıfatıyla yürüttüğü teknik süreçler hakkında bilgi almak için Kuzey Grup Mühendislik ve Eğitim Hizmetleri A.Ş. ile iletisim@ronebox.com.tr adresi üzerinden iletişime geçebilirsiniz.

RönesisPRO, hizmet verdiği kurumlara ait kişisel verileri yalnızca veri işleyen sıfatıyla işlemekte olup, kişisel verilerin işlenmesine ilişkin esaslar ilgili veri sorumlusu kurum tarafından belirlenmektedir.