Hukuki Metinler
Layers Yazılım ve İnsan Kaynakları Hizmetleri A.Ş. yasal bilgilendirme metinleri
Kişisel Verilerin Korunması ve İşlenmesi Politikası
İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası'nın (“Politika”) amacı, Layers Yazılım ve İnsan Kaynakları Hizmetleri Anonim Şirketi’ne (“Layers”) ait www.layersup.com internet sitesi (“Site”) üzerinden sağlanan İnsan Kaynakları ve Personel Yönetim Sistemi’nden (“Platform”) ya da insan kaynakları hizmetlerinden faydalanacak olan kullanıcıların, şirketlerin ve çalışanların kişisel verilerinin kullanımına ve saklanmasına ilişkin koşul ve şartları tespit etmektir.
1. Hangi Veriler İşlenmektedir?
Layers, aşağıda belirtilen kişisel verileri 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) kapsamında işlemektedir:
| Veri Kategorisi | İşlenen Veriler | Toplanma Yöntemi |
|---|---|---|
| Kimlik Bilgileri | Ad, soyad | Demo formu, Platform kayıt |
| İletişim Bilgileri | E-posta adresi, telefon numarası | Demo formu, Platform kayıt |
| İşletme Bilgileri | Şirket adı, çalışan sayısı, paket tercihi | Demo formu, Fiyat hesaplayıcı |
| Güvenlik Bilgileri | Parola, kimlik doğrulama verileri | Platform hesap yönetimi |
| Teknik Veriler | IP adresi, çerez bilgileri, tarayıcı bilgileri | Otomatik (çerezler) |
Kanun’un 3. ve 7. maddesi doğrultusunda, geri döndürülemeyecek şekilde anonim hale getirilen veriler kişisel veri olarak kabul edilmemekte olup bu verilere ilişkin işleme faaliyetleri işbu Politika hükümleri ile bağlı olmaksızın gerçekleştirilecektir.
2. Veriler Hangi Amaçlarla Kullanılmaktadır?
Layers, toplanan kişisel verileri aşağıdaki amaçlarla işlemektedir:
- Platform Hesap Yönetimi: Kullanıcı hesabının açılması ve Platform’a konu hizmetlerin sağlanması
- Hizmet İyileştirme: Mevcut hizmetlerin geliştirilmesi, yeni hizmetler oluşturulması ve kişiye özel hizmetler sunulması
- İletişim: Şirket veya çalışanlar ile temas kurulması, bilgilendirme yapılması
- İstatistik & Raporlama: Kimliği ifşa edilmeden istatistiksel değerlendirmeler, veri tabanı oluşturma ve pazar araştırmaları
- Pazarlama: Kullanıcının ayrıca onay vermesi halinde, doğrudan pazarlama, ürün ve hizmet tanıtımı amaçlı iletişim
- Yasal Yükümlülükler: İlgili mevzuat kapsamındaki yükümlülüklerin yerine getirilmesi
3. Hukuki Sebepler
Layers, Kanun’un 5. ve 8. maddeleri uyarınca aşağıdaki hukuki sebeplere dayanarak kişisel verileri işleyebilir:
| Hukuki Sebep | Açıklama |
|---|---|
| Açık Rıza | Pazarlama ve iletişim amaçlı veri işleme |
| Sözleşmenin Kurulması veya İfası | Platform hizmetinin sağlanması, hesap açılması |
| Kanunda Açıkça Öngörülme | Yasal düzenleme gereklilikleri |
| Hukuki Yükümlülük | Vergi, muhasebe ve diğer yasal yükümlülükler |
| Meşru Menfaat | Hizmet iyileştirme, güvenlik, hileli kullanım tespiti |
| Bir Hakkın Tesisi | Hukuki süreçlerde hak kullanımı ve savunma |
4. Verilere Kimler Erişebilmektedir?
Layers, kişisel verileri aşağıdaki taraflarla, ilgili amaçlarla sınırlı olmak üzere paylaşabilmektedir:
- Bulut Hizmet Sağlayıcıları: Veri barındırma ve yedekleme hizmetleri (Microsoft Azure vb.)
- Dış Kaynak Hizmet Sağlayıcıları: Operasyonel süreçlerde destek veren iş ortakları
- Hukuk Büroları: Hukuki danışmanlık ve uyumluluk süreçleri
- Denetim Şirketleri: Bilgi güvenliği ve mali denetim faaliyetleri
- Yetkili Kurum ve Kuruluşlar: Yasal düzenlemeler kapsamında yetkili merciler
5. Kişisel Verilerin Yurt Dışına Aktarımı
Kişisel verileriniz, bulut tabanlı uygulamalar ve yedekleme sistemlerinde işlenmek suretiyle yurt dışına aktarılabilecektir. Bu aktarımlar, Kanun’un 9. maddesi kapsamında yeterli koruma bulunan ülkelere veya veri sorumlularının yeterli korumayı yazılı olarak taahhüt etmesi ve Kişisel Verileri Koruma Kurulu’nun izninin bulunması koşuluyla gerçekleştirilmektedir.
6. Kişisel Verilerin Saklama Süresi
Layers, kişisel verileri hizmetlerin sağlandığı süre boyunca ve hizmet sona erdikten sonra ilgili mevzuatta belirlenen zamanaşımı süreleri boyunca saklamaktadır. Saklama süresi sona erdiğinde kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
7. Veri Güvenliği Önlemleri
Layers, kişisel verilerin hukuka aykırı olarak işlenmesini, erişilmesini önlemek ve verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri almayı taahhüt eder. Bu kapsamda:
- Veri şifreleme ve güvenli iletişim protokolleri (SSL/TLS) kullanılmaktadır
- Erişim yetkilendirme ve kimlik doğrulama mekanizmaları uygulanmaktadır
- Düzenli güvenlik denetimleri ve sızma testleri yapılmaktadır
- Çalışanlara veri güvenliği eğitimleri verilmektedir
8. İlgili Kişi Hakları
Kanun’un 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel veri işlenip işlenmediğini öğrenme
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
- İlgili mevzuatta öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme
- Düzeltme, silme ve yok etme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme
9. Başvuru Yolu
Yukarıdaki haklarınızı kullanmak için aşağıdaki kanallar üzerinden Layers’a başvurabilirsiniz:
Yazılı Başvuru: Fatih Sultan Mehmet Mh. Balkan Cd. Meydan İstanbul AVM No:62A Ümraniye, İstanbul, Türkiye
E-posta: info@layersup.com
KEP: layersyazilim@hs03.kep.tr
Layers, başvuruları en geç 30 gün içinde sonuçlandıracaktır. Taleplere ilişkin gerekli işlemler için ücret alınmaması esastır; ancak işlemlerin bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarife üzerinden ücret talep edilebilir.
Gizlilik Politikası
Layers Yazılım ve İnsan Kaynakları Hizmetleri A.Ş. (“Layers”) olarak, www.layersup.com internet sitesi (“Site”) ve Layers İnsan Kaynakları ve Personel Yönetim Platformu (“Platform”) üzerindeki gizliliğinizi korumayı amaçlıyoruz. Bu Gizlilik Politikası, hangi kişisel bilgileri topladığımızı, bunları nasıl kullandığımızı, nasıl koruduğumuzu ve verilerinize ilişkin haklarınızı açıklamaktadır.
1. Toplanan Bilgiler
Layers, kişisel bilgileri aşağıdaki yollarla toplamaktadır:
- Sizin Sağladığınız Bilgiler: Demo talep formu doldurduğunuzda, Platform’a kayıt olduğunuzda veya bizimle iletişime geçtiğinizde adınızı, e-posta adresinizi, telefon numaranızı, şirket adınızı ve çalışan sayınızı sağlarsınız.
- Otomatik Olarak Toplanan Bilgiler: Site’yi ziyaret ettiğinizde IP adresiniz, tarayıcı türünüz, işletim sisteminiz, yönlendiren URL’ler, ziyaret edilen sayfalar ve Site’de geçirilen süre gibi teknik veriler otomatik olarak toplanır.
- Üçüncü Taraflardan Alınan Bilgiler: Sunduğumuz hizmetlerle bağlantılı olarak iş ortaklarımızdan veya hizmet sağlayıcılarımızdan bilgi alabiliriz.
2. Bilgilerinizi Nasıl Kullanıyoruz
Kişisel bilgilerinizi aşağıdaki amaçlarla kullanmaktayız:
- Platform ve hizmetlerini sağlamak ve sürdürmek
- Demo taleplerinizi ve sorularınızı işlemek ve yanıtlamak
- Hizmetle ilgili bildirimler ve güncellemeler göndermek
- Pazarlama iletişimleri göndermek (yalnızca açık onayınızla)
- Kullanım kalıplarını analiz etmek ve hizmetlerimizi geliştirmek
- Site ve Platform’umuzun güvenliğini sağlamak
- Yasal yükümlülüklere uymak
3. İşlemenin Hukuki Dayanağı
Kişisel verilerinizi aşağıdaki hukuki dayanaklara göre işlemekteyiz:
- Açık Rıza: Bize açık onay verdiğiniz durumlarda (örneğin, pazarlama e-postaları için)
- Sözleşmesel Zorunluluk: Sizinle bir sözleşmeyi ifa etmek veya talebiniz üzerine sözleşme öncesi adımlar atmak için işlemenin gerekli olduğu durumlarda
- Hukuki Yükümlülük: Verilerinizi yasalar gereği işlememiz gerektiğinde
- Meşru Menfaat: Meşru ticari çıkarlarımız için işlemenin gerekli olduğu, ancak bu çıkarların haklarınız tarafından geçersiz kılınmadığı durumlarda
4. Üçüncü Taraf Hizmetleri
Layers, Site ve Platform’un işletilmesinde bize yardımcı olan güvenilir üçüncü taraf hizmet sağlayıcılarıyla kişisel verilerinizi paylaşabilir. Bu üçüncü taraflar, verilerinizi gizli tutmak ve yalnızca belirtilen amaçlar doğrultusunda kullanmak üzere sözleşmesel yükümlülüklerle bağlıdır. Alt işleyicilerimizin tam listesi için lütfen Alt İşleyici Listesi’ne bakınız.
5. Uluslararası Veri Aktarımı
Kişisel verileriniz Türkiye ve Avrupa Ekonomik Alanı dışındaki ülkelere aktarılabilir ve buralarda işlenebilir. Bu tür aktarımlar gerçekleştiğinde, Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri (SSM) veya diğer yasal olarak tanınan aktarım mekanizmaları dahil olmak üzere uygun güvencelerin mevcut olmasını sağlarız.
6. Veri Saklama
Kişisel verilerinizi yalnızca bu Gizlilik Politikası’nda açıklanan amaçları yerine getirmek için gerekli olan süre boyunca veya yasaların gerektirdiği sürece saklamız. Verilerinize artık ihtiyaç duyulmadığında, güvenli bir şekilde silinir, yok edilir veya anonim hale getirilir.
7. Haklarınız
Yetki alanınıza bağlı olarak aşağıdaki haklara sahip olabilirsiniz:
- Erişim Hakkı: Hakkınızda tuttuğumuz kişisel verilerin bir kopyasını talep etme
- Düzeltme Hakkı: Yanlış veya eksik verilerin düzeltilmesini talep etme
- Silme Hakkı: Kişisel verilerinizin silinmesini talep etme
- Kısıtlama Hakkı: Verilerinizin işlenmesinin sınırlandırılmasını talep etme
- Veri Taşınabilirliği Hakkı: Verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta alma
- İtiraz Hakkı: Meşru menfaate dayalı işlemeye veya doğrudan pazarlamaya itiraz etme
- Onayı Geri Çekme Hakkı: İşlemenin onaya dayalı olduğu durumlarda onayınızı istediğiniz zaman geri çekme
8. Veri Güvenliği
Layers, kişisel verilerinizin güvenliğini sağlamak için endüstri standartlarına uygun teknik ve idari tedbirler uygulamaktadır. Verileriniz şifreli bağlantılar (SSL/TLS) üzerinden iletilmekte ve güvenli sunucularda saklanmaktadır.
9. Politika Güncellemeleri
Layers, işbu Gizlilik Politikası’nı dilediği zaman güncelleyebilir. Güncel politika, Site üzerinde yayımlandığı tarihte yürürlüğe girer. Önemli değişiklikler yapılması hâlinde Site üzerinden bilgilendirme yapılacaktır.
10. İletişim
Gizlilik politikamıza ilişkin sorularınız için:
Layers Yazılım ve İnsan Kaynakları Hizmetleri A.Ş.
Adres: Fatih Sultan Mehmet Mh. Balkan Cd. Meydan İstanbul AVM No:62A Ümraniye, İstanbul, Türkiye
E-posta: info@layersup.com
KEP: layersyazilim@hs03.kep.tr
Web: https://www.layersup.com
Çerez Politikası
Bu Çerez Politikası, Layers Yazılım ve İnsan Kaynakları Hizmetleri A.Ş. (“Layers”) tarafından www.layersup.com internet sitesi (“Site”) ve Layers Platformu üzerinde çerezlerin ve benzer izleme teknolojilerinin nasıl kullanıldığını açıklamaktadır. Site’yi kullanmaya devam ederek, bu politikada açıklandığı şekilde çerez kullanımına onay vermiş olursunuz.
1. Çerez Nedir?
Çerezler (Cookie), bilgisayarınız ya da mobil cihazınız üzerinden ziyaret ettiğiniz internet siteleri tarafından cihazınıza depolanan küçük boyutlu metin dosyalarıdır. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, kullanımı kolaylaştırmak ve ziyaretçi istatistiklerini elde etmek amacıyla kullanılır.
2. Çerez Türleri
Saklanma Süresine Göre
| Tür | Özellik |
|---|---|
| Oturum Çerezleri | Tarayıcı kapatıldığında otomatik olarak silinir. Sitenin güvenli ve kesintisiz çalışması için kullanılır. |
| Kalıcı Çerezler | Belirli bir süre cihazda saklanır. Tercihlerinizin hatırlanması ve kişiselleştirme için kullanılır. |
Kullanım Amacına Göre
| Çerez Türü | Amaç | Zorunlu mu? |
|---|---|---|
| Zorunlu Çerezler | Sitenin temel işlevlerinin çalışması için gereklidir. Güvenlik, oturum yönetimi ve erişilebilirlik sağlar. | Evet |
| Tercih Çerezleri | Dil seçimi, tema tercihi gibi ayarlarınızı hatırlar ve sonraki ziyaretlerde kişiselleştirilmiş deneyim sunar. | Hayır |
| İstatistik Çerezleri | Anonim bilgi toplayarak ziyaretçi davranışlarını analiz eder. Sayfa görüntüleme, ziyaret süresi gibi metrikleri ölçer. | Hayır |
3. Kullandığımız Çerezler
| Çerez Adı | Türü | Amacı | Süresi |
|---|---|---|---|
| layers_cookie_consent | Zorunlu | Çerez onay tercihinizi saklar | 1 yıl |
| Oturum Kimliği | Zorunlu | Platform üzerindeki oturumunuzu sürdürür | Oturum |
| Dil Tercihi | Tercih | Dil seçiminizi (EN/TR) hatırlar | 1 yıl |
4. Çerezlerin Kullanım Amaçları
Layers, çerezleri aşağıdaki amaçlarla kullanmaktadır:
- Site ve Platform’un güvenli ve kesintisiz çalışmasını sağlamak
- Ziyaretçi kullanım alışkanlıklarını tespit etmek ve hizmetleri iyileştirmek
- İstatistiksel veriler elde ederek internet sitesinin performansını ölçmek
- Kullanıcı tercihlerini hatırlamak ve kişiselleştirilmiş içerik sunmak
5. Üçüncü Taraf Çerezleri
Layers, Site üzerinde üçüncü taraf analiz ve hizmet sağlayıcılarının çerezlerini kullanabilmektedir. Bu çerezler aracılığıyla toplanan veriler, yalnızca ilgili analiz hizmetlerinin gerektirdiği ölçüde kullanılmak üzere üçüncü taraflara iletilebilmektedir.
6. Çerez Kontrolü
Tarayıcı ayarlarınızı değiştirerek çerezleri kontrol edebilirsiniz:
- Tüm çerezleri engelleme: Tarayıcınızın ayarlar bölümünden tüm çerezleri reddedebilirsiniz
- Seçici engelleme: Yalnızca üçüncü taraf çerezlerini engelleyebilirsiniz
- Bildirim alma: Bir çerez gönderildiğinde bilgilendirilmeyi seçebilirsiniz
- Mevcut çerezleri silme: Tarayıcınızda kayıtlı çerezleri istediğiniz zaman silebilirsiniz
Not: Zorunlu çerezleri devre dışı bırakmanız hâlinde Site’nin bazı işlevleri düzgün çalışmayabilir.
7. Politika Güncellemeleri
Layers, işbu Çerez Politikası’nı dilediği zaman güncelleyebilir. Güncel politika, Site üzerinde yayımlandığı tarihte yürürlüğe girer.
8. İletişim
Çerez politikamıza ilişkin sorularınız için:
Layers Yazılım ve İnsan Kaynakları Hizmetleri A.Ş.
E-posta: info@layersup.com
Web: https://www.layersup.com
Kullanım Koşulları
İşbu Kullanım Koşulları, Layers Yazılım ve İnsan Kaynakları Hizmetleri A.Ş. (“Layers”) tarafından işletilen www.layersup.com internet sitesi (“Site”) ve Layers İnsan Kaynakları ve Personel Yönetim Sistemi (“Platform”) kullanımına ilişkin şart ve koşulları düzenlemektedir.
1. Kabul ve Onay
Site’yi ve Platform’u kullanarak işbu Kullanım Koşulları’nı okuduğunuzu, anladığınızı ve kabul ettiğinizi beyan etmiş sayılırsınız. Bu koşulları kabul etmiyorsanız, lütfen Site’yi ve Platform’u kullanmayınız.
2. Hizmet Tanımı
Layers, bulut tabanlı bir İnsan Kaynakları ve Personel Yönetim Sistemi sunmaktadır. Platform üzerinden işe alım, performans yönetimi, çalışan yönetimi, bordro, analitik ve BT operasyonları gibi kapsamlı İK çözümleri sağlanmaktadır. Site, Platform hakkında bilgilendirme, demo talebi ve fiyat hesaplama amaçlı kullanılmaktadır.
3. Kullanıcı Sorumlulukları
Kullanıcılar aşağıdaki sorumlulukları kabul eder:
- Sağlanan bilgilerin tam, doğru ve güncel olduğunu taahhüt etmek
- Hesap bilgilerinin gizliliğini korumak ve üçüncü kişilerle paylaşmamak
- Site’yi ve Platform’u yasalara uygun şekilde kullanmak
- Site’nin güvenliğini tehlikeye atacak eylemlerde bulunmamak
- Diğer kullanıcıların haklarına saygı göstermek
- Bilgilerde değişiklik olması hâlinde derhal güncellemek
4. Fikri Mülkiyet Hakları
Site ve Platform üzerindeki tüm içerik, tasarım, yazılım, logo, marka, metin, grafik, veri tabanı ve diğer materyaller Layers’ın mülkiyetindedir ve 5846 sayılı Fikir ve Sanat Eserleri Kanunu ile ilgili mevzuat kapsamında korunmaktadır.
Layers’ın önceden yazılı izni olmaksızın Site ve Platform içeriğinin tamamı veya bir kısmı kopyalanamaz, çoğaltılamaz, yeniden yayımlanamaz veya dağıtılamaz.
5. Sorumluluk Sınırlaması
Layers, Site ve Platform üzerindeki bilgilerin doğruluğu ve güncelliği konusunda azami özeni göstermekle birlikte, bu bilgilerin eksiksiz ve hatasız olduğunu garanti etmez. Layers, aşağıdaki durumlardan kaynaklanan zararlardan sorumlu tutulamaz:
- Site veya Platform’un geçici olarak erişilemez olması
- Teknik arızalar veya bakım çalışmaları
- Kullanıcı hatasından kaynaklanan veri kayıpları
- Üçüncü taraf hizmetlerindeki aksaklıklar
- Mücbir sebep halleri
6. Üçüncü Taraf Bağlantıları
Site ve Platform üzerinden başka uygulamalara veya internet sitelerine bağlantı (link) verilmesi hâlinde, Layers bu sitelerin gizlilik politikaları ve içerikleri hakkında herhangi bir sorumluluk taşımamaktadır.
7. Uygulanacak Hukuk ve Yetkili Mahkeme
İşbu Kullanım Koşulları, Türkiye Cumhuriyeti hukuku çerçevesinde yorumlanacak ve uygulanacaktır. Koşullardan doğabilecek uyuşmazlıklarda İstanbul Anadolu Mahkemeleri ve İcra Daireleri yetkilidir.
8. Değişiklik Hakkı
Layers, işbu Kullanım Koşulları’nı herhangi bir zamanda, önceden bildirimde bulunmaksızın güncelleyebilir. Güncel koşullar Site üzerinde yayımlandığı tarihte yürürlüğe girer. Kullanıcıların Site’yi kullanmaya devam etmeleri, güncellenmiş koşulları kabul ettikleri anlamına gelir.
9. Adil Kullanım Politikası
Platform kullanımı, adil ve makul kullanıma tabidir. Layers aşağıdaki hakları saklı tutar:
- API çağrıları, depolama kapasitesi, eş zamanlı kullanıcı sayısı ve diğer kaynak kullanımı üzerinde limitler belirlemek ve uygulamak
- Diğer müşterilerin platform performansını etkileyen aşırı veya kötüye kullanım durumlarında erişimi kısıtlamak, askıya almak veya sınırlandırmak
- Geçerli abonelik planında tanımlanan limitleri aşan kullanım için ek ücret uygulamak
“Sınırsız” olarak belirtilen tüm özellikler, makul kullanıma tabi olup diğer müşterileri veya platform kararlılığını olumsuz etkileyen kullanıma izin vermez.
10. Ödeme, Yenileme ve Askıya Alma
- Faturalar, geçerli sipariş formunda belirtilen süre içinde ödenir. Layers, ödeme vade tarihinden itibaren 15 gün içinde alınmaması halinde hesap erişimini askıya alma hakkını saklı tutar
- Müşteri tarafından erken fesih durumunda, Layers mevcut abonelik döneminin kalan bakiyesini fatura edebilir
- Abonelikler her dönem sonunda otomatik olarak yenilenir. Layers, yenileme üzerine en az 30 gün önceden yazılı bildirimle fiyatlandırmayı güncelleyebilir
- Ödeme yapılmayan dönemlerde Layers, ödenmemiş bakiyeler kapatılana kadar Müşteri verilerine erişimi kısıtlayabilir
- Layers, vadesi geçmiş tutarlara yürürlükteki mevzuatın izin verdiği azami oranda faiz uygulama hakkını saklı tutar
11. Veri Doğruluğu ve Müşteri Sorumluluğu
- Müşteri, Platform’a girilen tüm verilerin doğruluğundan, eksiksizliğinden ve yasallığından münhasıran sorumludur
- Layers, Müşteri tarafından sağlanan yanlış, eksik veya yasadışı verilerden kaynaklanan hiçbir sonuçtan sorumlu tutulamaz
- Müşteri, kişisel verilerini Platform aracılığıyla işlemeden önce veri sahiplerinden (çalışanlar dahil) gerekli tüm onay ve yetkilendirmeleri almakla yükümlüdür
- Müşteri, Platform kullanımının kendi yetki alanındaki tüm geçerli istihdam, vergi ve veri koruma yasalarına uygun olmasını sağlamalıdır
12. Hizmet Değişiklik Hakkı
Layers aşağıdaki hakları saklı tutar:
- Makul bildirimle Platform’un özelliklerini, modüllerini veya işlevselliklerini her zaman eklemek, değiştirmek veya kaldırmak
- Yeni abonelik dönemleri veya yenilemeler için en az 30 gün önceden bildirimle fiyatlandırmayı ayarlamak
- Geriye dönük uyumluluk sağlama yükümlülüğü olmaksızın API spesifikasyonlarını, entegrasyonları veya teknik arayüzleri değiştirmek
- Gerekli görüldüğünde Platform’u farklı altyapı sağlayıcılarına veya teknolojilere taşımak
Müşteri’nin mevcut planına dahil işlevselliği önemli ölçüde azaltan esaslı değişiklikler makul önceden bildirimle iletilecektir.
13. Sorumluluk Sınırlaması
- Yürürlükteki mevzuatın izin verdiği azami ölçüde, Layers'ın toplam sorumluluğu, geçerli plan kapsamında Müşteri tarafından ödenen aylık abonelik ücretinin iki (2) katını aşamaz
- Layers, hiçbir koşulda kar kaybı, gelir kaybı, iş fırsatı kaybı, veri kaybı veya iş kesintisi dahil ancak bunlarla sınırlı olmamak üzere dolaylı, arizi, özel, sonuçsal veya cezai zararlardan sorumlu tutulamaz
- Layers, Müşteri’nin zayıf şifreler, paylaşılan kimlik bilgileri veya çok faktörlü kimlik doğrulamayı etkinleştirmeme dahil yeterli güvenlik önlemleri almamasından kaynaklanan zararlardan sorumlu tutulamaz
- Bu bölümde belirtilen sınırlamalar, sözleşme, haksız fiil, kesin sorumluluk veya başka herhangi bir hukuki çerçevede olsun, davanın biçiminden bağımsız olarak geçerlidir
14. Müşteri Tazminat Yükümlülüğü
Müşteri, Layers’ı, yöneticilerini, çalışanlarını ve temsilcilerini aşağıdakilerden doğan veya bunlarla ilgili her türlü talep, zarar, kayıp, sorumluluk, maliyet ve giderlerden (makul avukatlık ücretleri ve yargılama giderleri dahil) tazmin edeceğini, savunacağını ve muaf tutacağını kabul eder:
- Müşteri’nin Platform’u kullanımı veya Platform’a yüklenen herhangi bir içerik
- Müşteri veya yetkili kullanıcıları tarafından bu Kullanım Koşulları’nın ihlali
- Müşteri’nin çalışanları, yüklenicileri veya üçüncü tarafların Platform aracılığıyla işlenen verilerle ilgili talepleri
- Müşteri’nin geçerli herhangi bir yasa, yönetmelik veya üçüncü taraf haklarını ihlal etmesi
- Müşteri tarafından yüklenen içerikten kaynaklanan fikri mülkiyet ihlalleri
15. Veri Yedekleme Sorumluluğu
Platform’a yüklenen veya Platform içinde oluşturulan tüm bilgi, belge ve verilerin yedeklenmesi tamamen Müşteri’nin sorumluluğundadır. Layers felaket kurtarma amaçlı sistem düzeyinde yedekleme yapsa da, Müşteri’nin bağımsız yedekleme yapmamasından kaynaklanan veri kayıplarından Layers sorumlu tutulamaz.
16. Resmi Merci Talebi, Askıya Alma ve Rücu
Layers yalnızca Platform’un teknik altyapısını sağlamakta olup Müşteri tarafından oluşturulan veya yüklenen içeriklerden sorumlu değildir. Müşteri tarafından yüklenen içeriklerle ilgili resmi mercilerden, düzenleyici kurumlardan veya kolluk kuvvetlerinden herhangi bir talep, şikâyet veya soruşturma gelmesi halinde Layers:
- Konu çözülene kadar Müşteri’nin hesabını geçici veya kalıcı olarak askıya alabilir
- Yürürlükteki mevzuatın gerektirdiği şekilde yetkililerle işbirliği yapabilir
- Müşteri’nin mevzuata aykırı faaliyetleri sonucunda Layers’ın uğradığı ceza, para cezası, zarar veya maliyetlerin tamamı için Müşteri’ye rücu edebilir
Müşteri, istihdam hukuku, sosyal güvenlik mevzuatı, vergi yükümlülükleri ve veri koruma gereklilikleri dahil ancak bunlarla sınırlı olmamak üzere yürürlükteki tüm yasalara uyum sorumluluğunun tamamen kendisine ait olduğunu kabul eder. 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Kanunu uyarınca, Platform’a yüklenen tüm içeriklerden doğabilecek hukuki ve cezai sorumluluk tamamen Müşteri’ye aittir.
17. İade Yapılmama Politikası
Müşteri tarafından iptal, Layers tarafından fesih veya karşılıklı anlaşma dahil ancak bunlarla sınırlı olmamak üzere herhangi bir nedenle aboneliğin sona ermesi veya feshedilmesi durumunda, peşin ödenmiş ücretler, abonelik döneminin kullanılmayan kısımları veya daha önce Layers’a ödenmiş diğer tutarlar için herhangi bir iade yapılmaz.
18. Fesih Sonrası Veri Teslimi
Sözleşmenin sona ermesinin ardından Müşteri, fesih tarihinden itibaren otuz (30) gün içinde Platform’a yüklenen veya Platform içinde oluşturulan tüm bilgi, belge ve kayıtların teslimatını talep edebilir. Bu süre içinde talep yapılmaması halinde Layers — yürürlükteki mevzuattan kaynaklanan veri saklama yükümlülükleri saklı kalmak kaydıyla — tüm Müşteri verilerini kalıcı olarak silebilir. Layers, bu teslim süresinin sona ermesinden sonra silinen verilerden dolayı hiçbir sorumluluk taşımaz.
19. Referans ve Logo Kullanım Hakkı
Platform’un tanıtımı ve geliştirilmesi amacıyla Layers, Müşteri’nin şirket adını ve logosunu pazarlama materyallerinde, vaka çalışmalarında ve Layers web sitesinde referans olarak kullanabilir; ancak bu kullanım olgusal referansla sınırlı olup onay anlamına gelmez. Müşteri, Layers’a yazılı bildirimde bulunarak bu kullanımdan çıkabilir.
20. Hizmetlerin Askıya Alınması
Layers, ciddiyetine bağlı olarak önceden bildirimli veya bildirimsiz olarak aşağıdaki durumlarda Müşteri’nin Platform erişimini askıya alma hakkını saklı tutar:
- Güvenlik tehditleri veya kötü amaçlı faaliyetlerin tespiti
- Layers’ın sistemlerine, verilerine veya altyapısına zarar riski
- Platform’un yürürlükteki yasa veya yönetmeliklere aykırı kullanımı
- Platform’un yetkisiz veya lisanssız kullanımı
- Ödeme bölümünde belirtildiği şekilde ücretlerin ödenmemesi
Hizmetlerin askıya alınması, Müşteri’nin bu sözleşme kapsamındaki yükümlülüklerini ortadan kaldırmaz. Askıya alma geçici ise ve sonrasında kaldırılırsa, askıya alınan süre Müşteri’nin kalan lisans süresine eklenecektir.
21. Garanti Reddi
Platform ve tüm hizmetler, içerikler ve özellikler “olduğu gibi” ve “mevcut haliyle” sunulmaktadır. Layers; ticarete elverişlilik, belirli bir amaca uygunluk, performans veya ihlal etmeme garantileri dahil ancak bunlarla sınırlı olmamak üzere açık, örtülü, yasal veya başka türlü hiçbir garanti vermez. Layers, Platform’un kesintisiz, hatasız veya tamamen güvenli olacağını garanti etmez.
22. Müşteri Güvenlik Yükümlülükleri
Müşteri:
- Tüm kullanıcı hesapları için güçlü şifreler kullanmalı ve çok faktörlü kimlik doğrulamayı (MFA) etkinleştirmelidir
- Artık erişim gerektirmeyen çalışan veya yüklenicilerin hesaplarını derhal devre dışı bırakmalıdır
- Hesap kimlik bilgilerini yetkisiz üçüncü taraflarla paylaşmamalıdır
- Hesabına şüpheli yetkisiz erişim durumunda Layers’ı derhal bilgilendirmelidir
- Tüm yetkili kullanıcıların bu Kullanım Koşulları’na ve Kabul Edilebilir Kullanım Politikası’na uymasını sağlamalıdır
Layers, Müşteri’nin bu güvenlik yükümlülüklerine uyulmamasından kaynaklanan yetkisiz erişim veya veri ihlalinden sorumlu tutulamaz.
23. Mücbir Sebep
Layers, makul kontrolü dışındaki nedenlerden kaynaklanan herhangi bir ifa aksaklığı veya gecikmeden sorumlu tutulamaz; bunlar arasında:
- Doğal afetler, salgın hastalıklar, pandemiler, savaşlar, terörizm veya toplumsal olaylar
- Siber saldırılar, dağıtık hizmet engelleme (DDoS) saldırıları veya diğer kötü niyetli faaliyetler
- Üçüncü taraf altyapı sağlayıcıları, bulut hizmetleri veya telekomünikasyon ağlarındaki arızalar veya kesintiler
- Yürürlükteki yasalarda, yönetmeliklerde veya hükümet kararlarında değişiklikler
- Layers’ın kontrolü dışındaki elektrik kesintileri, internet hizmet kesintileri veya donanım arızaları
Mücbir sebep süresince, Layers’ın bu sözleşme kapsamındaki yükümlülükleri olayın süresi boyunca askıya alınır. Layers, etkiyi en aza indirmek ve normal operasyonlara mümkün olan en kısa sürede geri dönmek için ticari açıdan makul çabayı gösterecektir.
24. Fikri Mülkiyet ve Türetilmiş Veriler
- Yazılım, algoritmalar, tasarımlar ve dokümantasyon dahil Platform’daki tüm fikri mülkiyet hakları Layers’ın münhasır mülkiyetindedir ve öyle kalacaktır
- Layers, Müşteri veya herhangi bir bireyi tanımlamak için kullanılamaması koşuluyla, Platform’u iyileştirmek, sektörel kıyaslamalar oluşturmak ve araştırma yapmak amacıyla Müşteri kullanımından türetilen anonimleştirilmiş ve toplu verileri kullanabilir
- Layers’ın araçları ve arayüzleri kullanılarak Platform içinde oluşturulan özelleştirmeler, yapılandırmalar veya iş akışları, Layers’ın tescilli teknolojisi üzerine inşa edilmiş olup Müşteri’ye fikri mülkiyet hakkı devri oluşturmaz
- Müşteri, Platform’un kaynak kodunu tersine mühendislik, derleme çözümleme, ayrıştırma veya elde etmeye çalışamaz
25. Bildirimler ve İletişim
- Bu sözleşme kapsamındaki tüm resmi bildirimler yazılı olmalı ve kayıtlardaki e-posta adreslerine iletilmelidir
- E-posta ile gönderilen bildirimler, teslim başarısızlığı bildirimi alınmaması koşuluyla, iletim tarihinde tebliğ edilmiş sayılır
- Müşteri, hesap ayarlarında güncel ve doğru iletişim bilgilerini sürdürmekle yükümlüdür
- Layers, genel bildirimleri ve güncellemeleri Platform panosu, e-posta veya Layers web sitesi aracılığıyla sağlayabilir
26. Uyuşmazlık Çözümü
Bu sözleşmeden doğan veya bununla ilgili herhangi bir uyuşmazlık durumunda:
- İyi Niyetli Müzakere: Taraflar öncelikle uyuşmazlığın yazılı bildiriminden itibaren otuz (30) gün süreyle iyi niyetli müzakere yoluyla çözüme ulaşmaya çalışacaktır
- Arabuluculuk: Müzakere yoluyla çözüme ulaşılamaması halinde taraflar uyuşmazlığı üzerinde mutabık kalınan bir arabulucu önünde arabuluculuk sürecine sunacaktır
- Dava: Arabuluculuk başarısız olursa, uyuşmazlık Türkiye Cumhuriyeti İstanbul Anadolu Mahkemeleri ve İcra Dairelerinin münhasır yetki alanına sunulacaktır
Bu bölümde hiçbir hüküm, Layers’ın fikri mülkiyet haklarını veya gizli bilgilerini korumak için yetkili herhangi bir mahkemeden ihtiyati tedbir veya diğer hakkaniyete dayanan çareler aramasını engellemez.
27. İletişim
Kullanım koşullarına ilişkin sorularınız için:
Layers Yazılım ve İnsan Kaynakları Hizmetleri A.Ş.
Adres: Fatih Sultan Mehmet Mh. Balkan Cd. Meydan İstanbul AVM No:62A Ümraniye, İstanbul, Türkiye
E-posta: info@layersup.com
KEP: layersyazilim@hs03.kep.tr
Web: https://www.layersup.com
Veri İşleme Sözleşmesi (VİS)
Bu Veri İşleme Sözleşmesi (“VİS”), Layers Yazılım ve İnsan Kaynakları Hizmetleri A.Ş. (“İşleyici” veya “Layers”) ile bu koşulları kabul eden taraf (“Veri Sorumlusu” veya “Müşteri”) arasında, Layers İnsan Kaynakları ve Personel Yönetim Platformu (“Hizmetler”) sağlanmasına ilişkin sözleşmenin bir parçasını oluşturmaktadır.
Bu VİS, yalnızca Layers’ın Hizmetleri sunma sürecinde Müşteri adına Kişisel Verileri işlediği ve söz konusu Kişisel Verilerin Avrupa Birliği Genel Veri Koruma Tüzüğü (AB) 2016/679 (“GDPR”) ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) dahil yürürlükteki Veri Koruma Mevzuatı’na tabi olduğu durumlarda geçerlidir.
1. Tanımlar
- “Kişisel Veri” Layers tarafından Müşteri adına işlenen, kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.
- “İlgili Kişi” Kişisel Verinin ilişkili olduğu gerçek kişiyi ifade eder.
- “İşleme” Kişisel Veriler üzerinde toplama, kaydetme, saklama, değiştirme, erişme, kullanma, ifşa etme, silme veya yok etme dahil gerçekleştirilen her türlü işlem veya işlem dizisini ifade eder.
- “Alt İşleyici” Layers tarafından Müşteri adına Kişisel Verileri işlemek üzere görevlendirilen üçüncü tarafı ifade eder.
- “Veri İhlali” Kişisel Verilerin kaza sonucu veya hukuka aykırı olarak yok edilmesi, kaybolması, değiştirilmesi, yetkisiz ifşası veya bunlara erişilmesine yol açan bir güvenlik ihlalini ifade eder.
2. İşlemenin Kapsamı ve Amacı
Layers, Kişisel Verileri yalnızca ana hizmet sözleşmesinde açıklanan Hizmetleri sunmak amacıyla işleyecektir; bunlar şunlardır:
- İK yönetim platformunun barındırılması ve işletilmesi
- Çalışan kayıtları, bordro verileri, performans verileri ve diğer İK ile ilgili bilgilerin işlenmesi
- Analitik ve raporlama özelliklerinin sağlanması
- Yedekleme ve veri kurtarma yeteneklerinin sürdürülmesi
- Teknik destek ve bakım sağlanması
İlgili Kişi Kategorileri
Müşteri’nin çalışanları, yüklenicileri, adayları ve Müşteri tarafından verileri Platform’a girilen diğer kişiler.
Kişisel Veri Türleri
Ad, iletişim bilgileri, istihdam bilgileri, ücret verileri, performans değerlendirmeleri, devamsızlık kayıtları ve Müşteri’nin Platform kullanımına göre belirlenen diğer veri kategorileri.
3. İşleyicinin Yükümlülükleri
Layers:
- Kişisel Verileri yalnızca Müşteri’nin belgelenmiş talimatları doğrultusunda işleyecektir; yürürlükteki mevzuatın gerektirdiği durumlar hariç
- Kişisel Verileri işlemeye yetkili kişilerin gizlilik taahhüdünde bulunduklarını sağlayacaktır
- Riskin düzeyine uygun bir güvenlik seviyesi sağlamak için gerekli teknik ve organizasyonel tedbirleri uygulayacaktır
- Bu VİS’de belirtilen Alt İşleyici koşullarına uyacaktır
- Müşteri’nin İlgili Kişi taleplerine yanıt verme yükümlülüğünü yerine getirmesinde yardımcı olacaktır
- Müşteri’nin güvenlik, ihlal bildirimi, etki değerlendirmesi ve danışma yükümlülüklerini yerine getirmesinde destek olacaktır
- Müşteri’nin tercihine bağlı olarak, Hizmetlerin sona ermesi üzerine tüm Kişisel Verileri silecek veya iade edecektir
- Bu VİS’e uyumun gösterilmesi için gerekli tüm bilgileri Müşteri’nin erişimine sunacaktır
4. Veri Sorumlusunun Yükümlülükleri
Müşteri:
- Kişisel Verileri işlemek ve Layers’a aktarmak için hukuki bir dayanağa sahip olduğunu sağlayacaktır
- Layers’a belgelenmiş işleme talimatları sağlayacaktır
- Hizmetlerin kullanımında yürürlükteki Veri Koruma Mevzuatı’na uyumu sağlayacaktır
- Herhangi bir Veri İhlali veya güvenlik endişesinden haberdar olması halinde Layers’ı derhal bilgilendirecektir
- İlgili Kişilerin, kişisel verilerinin işlenmesi hakkında bilgilendirilmesini sağlayacaktır
5. Alt İşleme
Müşteri, Layers’ın Hizmetlerin sunulmasına yardımcı olmak üzere Alt İşleyiciler görevlendirebileceğini kabul eder. Güncel Alt İşleyici listesi Alt İşleyici Listesi’nde mevcuttur.
Yeni bir Alt İşleyici görevlendirmeden önce Layers:
- Müşteri’yi planlanan değişiklikten makul süre öncesinde bilgilendirecektir
- Müşteri’ye yeni Alt İşleyici hakkında endişelerini bildirme imkanı sağlayacaktır
- Alt İşleyici’nin bu VİS’deki veri koruma yükümlülüklerinden daha az koruyucu olmayan yükümlülüklerle bağlı olmasını sağlayacaktır
Müşteri yeni bir Alt İşleyici hakkında endişelerini bildirir ve Layers bu endişelere makul bir şekilde çözüm bulamazsa, her iki taraf da etkilenen Hizmetleri feshedebilir.
6. Uluslararası Veri Aktarımları
Kişisel Verilerin Avrupa Ekonomik Alanı veya Türkiye dışına aktarıldığı durumlarda Layers, aşağıdakiler dahil olmak üzere uygun güvencelerin mevcut olmasını sağlayacaktır:
- Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri (SSM)
- İlgili veri koruma otoritesi tarafından alınan yeterlilik kararları
- Yürürlükteki mevzuat kapsamında yasal olarak tanınan diğer aktarım mekanizmaları
7. Veri İhlali Bildirimi
Bir Veri İhlali durumunda Layers:
- Müşteri’yi geciktirilmeksizin ve mümkün olduğunda ihlalin farkına varılmasından itibaren 72 saat içinde bilgilendirecektir
- Müşteri’nin ihlal bildirim yükümlülüklerini yerine getirmesini sağlayacak yeterli bilgiyi sunacaktır
- Veri İhlalinin etkilerini azaltmak için makul adımlar atacaktır
- İhlalin araştırılması ve giderilmesinde Müşteri ile işbirliği yapacaktır
Bildirim, mümkün olduğu ölçüde şunları içerecektir: ihlalin niteliği, etkilenen İlgili Kişi kategorileri ve yaklaşık sayısı, olası sonuçlar ve ihlali gidermek için alınan veya önerilen tedbirler.
8. Denetim Hakları
Müşteri, Layers’ın bu VİS’e uyumluluğu hakkında bilgi talep edebilir. Layers, SOC 2 raporları veya eşdeğer sertifikalar gibi ilgili dokümantasyonu sağlayacaktır.
Denetimler, makul bir ön bildirimle ve normal mesai saatleri içinde gerçekleştirilecek olup Layers’ın faaliyetlerini makul olmayan şekilde aksatmayacaktır.
9. Veri Saklama ve Silme
Hizmetlerin sona ermesi veya süresinin dolması üzerine:
- Layers, Müşteri’nin tercihine bağlı olarak tüm Kişisel Verileri fesihten sonra ticari açıdan makul bir süre içinde iade edecek veya silecektir
- Müşteri, fesihten önce standart, makine tarafından okunabilir bir formatta veri dışa aktarımı talep edebilir
- Layers, yürürlükteki mevzuatın gerektirdiği durumlarda Kişisel Verileri saklayabilir ve bu saklama hakkında Müşteri’yi bilgilendirecektir
- Yedek kopyalar, yürürlükteki mevzuatın gerektirdiği süre boyunca saklanacak ve sonrasında silinecektir
10. Süre ve Fesih
Bu VİS, ana hizmet sözleşmesinin süresi boyunca yürürlükte kalacaktır. Layers’ın Kişisel Verilerin korunmasına ilişkin yükümlülükleri, Layers Kişisel Verileri muhafaza ettiği sürece bu VİS’in feshinden sonra da devam edecektir.
11. İletişim
Bu Veri İşleme Sözleşmesi hakkında sorularınız için:
Layers Yazılım ve İnsan Kaynakları Hizmetleri A.Ş.
E-posta: info@layersup.com
Adres: Fatih Sultan Mehmet Mh. Balkan Cd. Meydan İstanbul AVM No:62A Ümraniye, İstanbul, Türkiye
Kabul Edilebilir Kullanım Politikası (KKP)
Bu Kabul Edilebilir Kullanım Politikası (“KKP”), Layers Yazılım ve İnsan Kaynakları Hizmetleri A.Ş. (“Layers”) tarafından sağlanan www.layersup.com internet sitesi (“Site”) ve Layers İnsan Kaynakları ve Personel Yönetim Platformu’nun (“Platform”) kullanımını düzenlemektedir. Site’yi veya Platform’u kullanarak bu KKP’ye uymayı kabul etmiş olursunuz.
1. İzin Verilen Kullanım
Platform, yalnızca insan kaynakları ve personel yönetimi faaliyetleri amacıyla sağlanmaktadır. İzin verilen kullanımlar şunlardır:
- Çalışan kayıtlarını, işe alım ve işten çıkış süreçlerini yönetmek
- Bordro ve ücret verilerini işlemek
- Performans değerlendirmelerini ve hedef yönetimini takip etmek
- İşe alım ve aday takip süreçlerini yönetmek
- İK analitikleri ve raporları oluşturmak
- Çalışma programlarını, vardiyaları ve devamsızlıkları yönetmek
- Platform tarafından desteklenen diğer meşru İK yönetimi faaliyetleri
2. Yasaklanan Faaliyetler
Site’yi veya Platform’u aşağıdaki amaçlarla kullanamazsınız:
- Yürürlükteki yasaları, düzenlemeleri veya üçüncü taraf haklarını ihlal etmek
- Hukuka aykırı, zararlı, tehditkâr, küçük düşürücü, iftira niteliğinde veya başka şekilde sakıncalı herhangi bir içeriği yüklemek, iletmek veya saklamak
- Platform’a, diğer hesaplara, bilgisayar sistemlerine veya Platform’a bağlı ağlara yetkisiz erişim elde etmeye çalışmak
- Virüs, kötü amaçlı yazılım, solucan, truva atı veya diğer zararlı kodları bulaştırmak
- Platform’u veya altyapısını aksatan herhangi bir faaliyette bulunmak
- Platform’u meşru insan kaynakları yönetimi dışında herhangi bir amaçla kullanmak
- Platform’un herhangi bir bölümünü tersine mühendislik, kaynak kodunu çıkarma veya ayrıştırma işlemine tabi tutmak
- Önceden yazılı izin almaksızın Platform’a erişmek için otomatik araçlar kullanmak, veri kazıma veya tarama yapmak
- Yetkilendirme olmaksızın Platform’a erişimi yeniden satmak, alt lisans vermek veya yeniden dağıtmak
- Yürürlükteki veri koruma yasalarını ihlal eden veriler saklamak veya işlemek
3. Hesap Güvenliği
Kullanıcılar aşağıdakilerden sorumludur:
- Giriş bilgilerinin gizliliğini korumak
- Güçlü, benzersiz parolalar kullanmak ve mevcut olduğunda çok faktörlü kimlik doğrulamayı (MFA) etkinleştirmek
- Şüpheli yetkisiz erişim veya güvenlik olaylarını derhal Layers’a bildirmek
- Erişimin organizasyondaki yetkili kişilerle sınırlı olmasını sağlamak
- Artık erişim gerektirmeyen çalışanların hesaplarını derhal devre dışı bırakmak
4. Veri İşleme
Platform’u kullanırken:
- Platform’a girilen tüm verilerin yürürlükteki veri koruma yasalarına uygun olarak toplandığından ve işlendiğinden emin olunmalıdır
- İlgili kişilerin kişisel verilerini Platform’a girmeden önce gerekli onaylar alınmalıdır
- Platform özelliği açıkça desteklemediği ve uygun güvenceler mevcut olmadığı sürece özel nitelikli kişisel verilerin (örn. sağlık verileri, biyometrik veriler) işlenmesi için Platform kullanılmamalıdır
- Platform’da saklanan verilerin doğruluğu ve ilgililiği sağlanmalıdır
5. Uygulama ve Sonuçlar
Layers, bu KKP’nin ihlali durumunda aşağıdaki eylemleri gerçekleştirme hakkını saklı tutar:
- Uyarı: İhlalin bildirilmesi ve yasaklanan faaliyetin durdurulması talebi
- Askıya Alma: Soruşturma süresince Platform erişiminin geçici olarak askıya alınması
- Fesih: Ciddi veya tekrarlanan ihlaller için erişimin kalıcı olarak sonlandırılması
- Hukuki İşlem: Uygulanabilir olduğunda tazminat talepleri dahil hukuki yollara başvurulması
Layers, Platform’u, diğer müşterileri veya üçüncü tarafları korumak için acil müdahale gerekli olmadıkça, uygulama işleminden önce Müşteri’yi bilgilendirmek için makul çaba gösterecektir.
6. İhlallerin Bildirilmesi
Bu KKP’nin herhangi bir ihlalinden haberdar olursanız, lütfen derhal bildirin:
E-posta: info@layersup.com
Konu Satırı: KKP İhlal Raporu
7. Bu Politikadaki Değişiklikler
Layers, bu KKP’yi dilediği zaman güncelleyebilir. Önemli değişiklikler Platform üzerinden veya e-posta ile bildirilecektir. Değişikliklerden sonra Platform’u kullanmaya devam etmeniz, güncellenmiş KKP’yi kabul ettiğiniz anlamına gelir.
Alt İşleyici Listesi
Veri İşleme Sözleşmemiz uyarınca, Layers Yazılım ve İnsan Kaynakları Hizmetleri A.Ş. (“Layers”), Layers Platformu ve ilgili hizmetleri sunmak için aşağıdaki üçüncü taraf alt işleyicilerini kullanmaktadır. Bu liste güncel tutulmakta olup mevcut alt işleme düzenlemelerimizi yansıtmaktadır.
Altyapı ve Barındırma
| Alt İşleyici | Amaç | Konum | İşlenen Veriler |
|---|---|---|---|
| Microsoft Azure | Bulut altyapısı, barındırma, veri depolama ve bilgi işlem hizmetleri | Batı Avrupa (Hollanda) | Müşteri ve çalışan kayıtları dahil tüm Platform verileri |
| Microsoft Azure | Yedekleme ve felaket kurtarma | Kuzey Avrupa (İrlanda) | Platform verilerinin şifrelenmiş yedek kopyaları |
İletişim ve Destek
| Alt İşleyici | Amaç | Konum | İşlenen Veriler |
|---|---|---|---|
| SendGrid (Twilio) | İşlemsel e-posta gönderimi | Amerika Birleşik Devletleri | E-posta adresleri, e-posta içeriği |
| Intercom | Müşteri desteği ve canlı sohbet | Amerika Birleşik Devletleri | Ad, e-posta, destek görüşme içeriği |
Analitik ve İzleme
| Alt İşleyici | Amaç | Konum | İşlenen Veriler |
|---|---|---|---|
| Google Analytics | Web sitesi trafik analizi ve ziyaretçi davranışı | Amerika Birleşik Devletleri | Anonimleştirilmiş/takma adlı kullanım verileri, IP adresleri (anonimleştirilmiş) |
| Sentry | Uygulama hata izleme ve performans takibi | Amerika Birleşik Devletleri | Hata günlükleri, cihaz bilgileri, anonimleştirilmiş kullanıcı tanımlayıcıları |
Ödeme İşleme
| Alt İşleyici | Amaç | Konum | İşlenen Veriler |
|---|---|---|---|
| iyzico | Ödeme işleme ve faturalandırma | Türkiye | Fatura bilgileri, ödeme kartı verileri (tokenleştirilmiş) |
Alt İşleyicilerde Değişiklikler
Veri İşleme Sözleşmemiz uyarınca Layers, alt işleyici listesindeki herhangi bir planlanan değişikliği müşterilere makul süre öncesinde bildirecektir. Yeni bir alt işleyici hakkında endişelerini bildirmek isteyen müşteriler, VİS’de açıklandığı şekilde endişelerini iletebilir.
Alt işleyici değişiklik bildirimlerine abone olmak için lütfen info@layersup.com adresinden bize ulaşın.
Güvenlik Politikası
Layers Yazılım ve İnsan Kaynakları Hizmetleri A.Ş. (“Layers”), Layers Platformu ve müşterilerimiz tarafından bize emanet edilen veriler için en yüksek bilgi güvenliği standartlarını sürdürmeyi hedeflemektedir. Bu Güvenlik Politikası, verilerinizi korumak amacıyla uyguladığımız teknik ve organizasyonel tedbirleri açıklamaktadır.
1. Altyapı Güvenliği
- Bulut Barındırma: Platform, ISO 27001, SOC 1/2/3 ve CSA STAR dahil sektörün önde gelen sertifikalarına sahip Microsoft Azure üzerinde barındırılmaktadır
- Coğrafi Yedeklilik: Birincil veriler Batı Avrupa’da (Hollanda) saklanmakta olup yedekleme replikasyonu Kuzey Avrupa’ya (İrlanda) yapılmaktadır
- Ağ Güvenliği: Sanal ağ izolasyonu, ağ güvenlik grupları, DDoS koruması ve Web Uygulama Güvenlik Duvarı (WAF) kullanılmaktadır
- Güvenlik Duvarları: Uygulama düzeyinde güvenlik duvarları, erişimi yalnızca yetkili trafikle sınırlandırmaktadır
2. Veri Şifreleme
| Şifreleme Türü | Standart | Ayrıntılar |
|---|---|---|
| Aktarım Halindeki Veriler | TLS 1.2+ | Kullanıcılar ile Platform arasında iletilen tüm veriler TLS 1.2 veya üstü ile şifrelenmektedir |
| Durgun Haldeki Veriler | AES-256 | Saklanan tüm veriler AES-256 şifreleme ile korunmaktadır |
| Veritabanı Şifreleme | Saydam Veri Şifreleme | Tüm üretim veritabanlarında veritabanı düzeyinde şifreleme etkindir |
| Yedek Şifreleme | AES-256 | Tüm yedekler depolama öncesinde şifrelenmektedir |
3. Erişim Kontrolleri
- Rol Tabanlı Erişim Kontrolü (RBAC): Platform ve dahili sistemlere erişim, en az yetki ilkesine göre verilmektedir
- Çok Faktörlü Kimlik Doğrulama (MFA): Tüm Layers çalışanlarının üretim sistemlerine erişiminde MFA zorunludur
- Tek Oturum Açma (SSO): Enterprise müşteriler, SSO’yu kendi kimlik sağlayıcılarıyla entegre edebilir
- Oturum Yönetimi: Otomatik oturum zaman aşımı ve eşzamanlı oturum kontrolleri uygulanmaktadır
- Erişim Gözden Geçirmeleri: Uygun erişim düzeylerini sağlamak için düzenli erişim gözden geçirmeleri yapılmaktadır
4. Uygulama Güvenliği
- Güvenli Geliştirme: Tüm kodlar OWASP İlk 10 yönergelerine uygun olarak geliştirilmekte ve dağıtımdan önce güvenlik incelemesinden geçmektedir
- Sızma Testi: Periyodik olarak üçüncü taraf sızma testleri gerçekleştirilmekte, kritik bulgular derhal giderilmektedir
- Güvenlik Açığı Yönetimi: Düzenli olarak otomatik güvenlik açığı taraması yapılmakta, ciddiyete göre belirlenmiş SLA’larla giderilmektedir
- Kod İncelemesi: Tüm kod değişiklikleri üretime dağıtılmadan önce akran incelemesinden geçmektedir
- Bağımlılık Yönetimi: Üçüncü taraf kütüphaneler ve bağımlılıklar düzenli olarak güncellenmekte ve bilinen güvenlik açıkları açısından izlenmektedir
5. Olay Müdahalesi
Layers, aşağıdakileri içeren resmi bir Olay Müdahale Planı uygulamaktadır:
- Tespit: Güvenlik olayları için 7/24 otomatik izleme ve uyarı
- Değerlendirme: Tespit edilen olayların hızlı triyajı ve ciddiyet sınıflandırması
- Sınırlama: Güvenlik olaylarının etkisini sınırlamak için anlık müdahale
- Bildirim: VİS’imiz uyarınca, Kişisel Verileri içeren olaylar için 72 saat içinde müşteri bildirimi
- Kurtarma: Etkilenen sistemlerin ve verilerin temiz yedeklerden geri yüklenmesi
- Olay Sonrası Değerlendirme: Kök neden analizi ve önleyici tedbirlerin uygulanması
6. İş Sürekliliği ve Felaket Kurtarma
- Yedekleme Sıklığı: Zamanında noktasına geri yükleme özelliğiyle otomatik günlük yedeklemeler
- Kurtarma Noktası Hedefi (RPO): 1 saat hedefi
- Kurtarma Süresi Hedefi (RTO): 4 saat hedefi
- Coğrafi Yedeklilik: Yedek veriler ayrı bir coğrafi bölgede saklanmaktadır
- FK Testi: Felaket kurtarma prosedürleri yılda en az bir kez test edilmektedir
Layers, bu hedeflere ulaşmak için ticari açıdan makul çabayı gösterecektir.
7. Çalışan Güvenliği
- Tüm çalışanlar işe alınmadan önce güvenlik soruşturmasından geçmektedir
- İşe alım sürecinde ve sonrasında yıllık olarak güvenlik farkındalık eğitimi verilmektedir
- Çalışanlar gizlilik ve ifşa etmeme sözleşmeleri imzalamaktadır
- Müşteri verilerine erişim, görev fonksiyonu gereği ihtiyaç duyan çalışanlarla sınırlıdır
- Tüm çalışan cihazları uç nokta koruması ve şifreleme ile yönetilmektedir
8. Uyumluluk
Layers, aşağıdaki uyumluluk standartlarını elde etmeyi ve sürdürmeyi hedeflemektedir:
| Standart | Durum | Açıklama |
|---|---|---|
| KVKK | Uyumlu | 6698 sayılı Kişisel Verilerin Korunması Kanunu |
| GDPR | Uyumlu | AB Genel Veri Koruma Tüzüğü |
| ISO 27001 | Değerlendirme Aşamasında | Bilgi Güvenliği Yönetim Sistemi sertifikası |
| SOC 2 Type II | Değerlendirme Aşamasında | Güvenlik, erişilebilirlik ve gizlilik için Hizmet Organizasyonu Kontrol denetimi |
9. Sorumlu Ifşa
Potansiyel bir güvenlik açığı keşfederseniz, sorumlu ifşayı teşvik ediyoruz. Lütfen şu adrese bildirin:
Güvenlik Ekibi: security@layersup.com
Alındığını 48 saat içinde onaylayacak ve bildirilen güvenlik açığını derhal değerlendirip gidermek için çalışacağız. İyi niyetle güvenlik açığı bildiren kişilere karşı hukuki işlem başlatılmayacaktır.
Çalışan Verileri Gizlilik Bildirimi
Bu Çalışan Verileri Gizlilik Bildirimi, çalışanların kişisel verilerinin Layers İnsan Kaynakları ve Personel Yönetim Platformu (“Platform”) aracılığıyla nasıl işlendiğini açıklamaktadır. Bu bildirim, şeffaflık amacıyla ve çalışanların verilerinin nasıl yönetildiğini anlamalarına yardımcı olmak için sağlanmaktadır.
1. Roller ve Sorumluluklar
| Rol | Kurum | Sorumluluk |
|---|---|---|
| Veri Sorumlusu | İşvereniniz (Layers’ı kullanan şirket) | Kişisel verilerinizin işlenme amaçlarını ve yöntemlerini belirler. Veri işleme hakkında sizi bilgilendirmek ve hukuki dayanağı sağlamakla yükümlüdür. |
| Veri İşleyen | Layers Yazılım ve İnsan Kaynakları Hizmetleri A.Ş. | Platform ve İK hizmetlerini sağlamak amacıyla Veri Sorumlusu (işvereniniz) adına kişisel verileri işler. |
Önemli: İşvereniniz, kişisel verilerinizin hukuka uygun işlenmesinden birincil olarak sorumlu kurumdur. Layers, verilerinizi yalnızca işvereninizin talimatları doğrultusunda ve Veri İşleme Sözleşmemize uygun olarak işlemektedir.
2. Hangi Çalışan Verileri İşlenmektedir?
İşvereninizin yapılandırmasına bağlı olarak aşağıdaki çalışan veri kategorileri Platform aracılığıyla işlenebilir:
| Veri Kategorisi | Örnekler |
|---|---|
| Kişisel Kimlik | Ad, soyad, doğum tarihi, T.C. kimlik numarası, fotoğraf |
| İletişim Bilgileri | E-posta adresi, telefon numarası, ev adresi |
| İstihdam Bilgileri | Unvan, departman, işe başlama tarihi, istihdam türü, çalışma yeri |
| Ücret ve Bordro | Maaş, primler, kesintiler, banka hesap bilgileri, vergi bilgileri |
| Performans Verileri | Performans değerlendirmeleri, hedefler, yetkinlik değerlendirmeleri, geri bildirimler |
| Devamsızlık ve İzin | Çalışma saatleri, vardiya programları, izin bakiyeleri, devamsızlık kayıtları |
| İşe Alım Verileri | Özgeçmiş, ön yazı, mülakat notları, değerlendirme puanları (adaylar için) |
| Eğitim ve Gelişim | Tamamlanan eğitim kayıtları, sertifikalar, beceri değerlendirmeleri |
| Sistem ve Erişim Verileri | Oturum açma zamanları, IP adresleri, cihaz bilgileri, etkinlik günlükleri |
3. Verileriniz Nasıl Kullanılıyor?
İşvereniniz, verilerinizi aşağıdaki amaçlar dahilinde işlemek için Platform’u kullanmaktadır:
- İstihdam ilişkisinin yönetilmesi ve sözleşmesel yükümlülüklerin yerine getirilmesi
- Bordro işleme ve ücret ile yan hakların yönetilmesi
- Performans değerlendirmelerinin ve kariyer gelişim planlamasının yürütülmesi
- Devamsızlık, izin ve vardiya planlamasının yönetilmesi
- İşe alım ve oryantasyon süreçleri
- İşgücü analitikleri ve raporlarının oluşturulması
- Yasal ve düzenleyici gerekliliklere uyum
4. Veri Güvenliği
Layers, kişisel verilerinizi korumak için aktarım ve depolama sırasında şifreleme, erişim kontrolleri ve düzenli güvenlik denetimleri dahil güçlü güvenlik tedbirleri uygulamaktadır. Ayrıntılı bilgi için lütfen Güvenlik Politikamıza bakınız.
5. Veri Saklama
Kişisel verileriniz, işvereniniz Platform’da muhafaza ettiği sürece saklanmaktadır. Veri saklama süreleri, işvereniniz tarafından kendi politikaları ve yürürlükteki mevzuata uygun olarak belirlenmektedir. İşvereniniz silme talep ettiğinde, Layers verileri Veri İşleme Sözleşmemize uygun olarak güvenli bir şekilde silecek veya anonim hale getirecektir.
6. Haklarınız
İlgili kişi olarak, yürürlükteki veri koruma yasaları (KVKK ve GDPR dahil) kapsamında aşağıdaki haklara sahip olabilirsiniz:
- Erişim Hakkı: Kişisel verilerinizin bir kopyasını talep etme
- Düzeltme Hakkı: Yanlış verilerin düzeltilmesini talep etme
- Silme Hakkı: Belirli koşullar altında verilerinizin silinmesini talep etme
- Kısıtlama Hakkı: Veri işlemenin sınırlandırılmasını talep etme
- Veri Taşınabilirliği Hakkı: Verilerinizi taşınabilir bir formatta alma
- İtiraz Hakkı: Belirli işleme türlerine itiraz etme
Haklarınızı Nasıl Kullanabilirsiniz: İşvereniniz Veri Sorumlusu olduğundan, İlgili Kişi başvurularınızı lütfen işvereninizin İK departmanına veya belirlenmiş veri koruma iletişim kişisine yöneltin. İşvereniniz, talebinizi yerine getirmek için Platform’un yerleşik araçlarını kullanabilir veya yardım için Layers ile iletişime geçebilir.
7. Uluslararası Veri Aktarımları
Verileriniz ikamet ettiğiniz ülke dışındaki konumlarda saklanabilir ve işlenebilir. Layers, Veri İşleme Sözleşmemizde açıklandığı üzere tüm uluslararası veri aktarımları için uygun güvencelerin mevcut olmasını sağlamaktadır.
8. İletişim
İşvereninizin Layers aracılığıyla verilerinizi nasıl işlediği hakkında sorularınız için lütfen işvereninizin İK departmanı ile iletişime geçin.
Layers’ın veri işleme uygulamaları hakkında sorularınız için:
Layers Yazılım ve İnsan Kaynakları Hizmetleri A.Ş.
E-posta: info@layersup.com
Web: https://www.layersup.com