Orbit SSO Mobil Uygulaması Gizlilik Bildirimi
Özet: Orbit SSO reklam göstermez, kişisel verileri satmaz ve kullanıcıları uygulamalar ya da internet siteleri arasında takip etmez. Uygulamanın sunduğu veri ve özellikler, kullanıcının seçtiği kurum ve o kurumdaki yetkileri tarafından belirlenir.
1. Kapsam ve sorumluluklar
Orbit SSO, NOSİ Teknoloji Yazılım Danışmanlık Hizmetleri Sanayi ve Ticaret Anonim Şirketi ("NOSI") tarafından geliştirilen çok kurumlu bir mobil erişim uygulamasıdır. NOSI kurum kodunu ilgili kurumun sunucusuyla eşleştiren teknik hizmeti işletir. Kullanıcı hesabı, kurum içeriği, yetkiler ve kurumsal işlemler bakımından ilgili kurum kendi süreçlerinin veri sorumlusudur; NOSI ise sözleşmeye ve teknik işleme talimatlarına göre hizmet sağlayıcı olarak hareket edebilir.
2. İşlenen veri türleri
- Kurum seçimi: Sekiz karakterli kurum kodu, eşleşen kurumsal API adresi ve seçim zamanı.
- Hesap bilgileri: Kurumun sağladığı ad, kullanıcı adı, e-posta adresi, kullanıcı kimliği, rol ve yetki bilgileri.
- Oturum ve güvenlik: Şifrelenmiş oturum belirteçleri, cihaz etiketi, işletim sistemi, uygulama sürümü ve cihazın uygulamaya özgü kararlı kimliği.
- Bildirimler: Kullanıcı izin verirse push bildirim belirteci, bildirim teslim ve okunma durumu.
- Konum: Yalnızca kullanıcı acil durum, kampüs geçişi veya çevrimiçi yoklama gibi konum gerektiren bir işlemi başlattığında hassas konum, doğruluk ve yakalama zamanı.
- Kamera ve QR: Kurum kurulumu ve kampüs geçişi için QR kod içeriği. Kamera görüntüsü kaydedilmez veya sunucuya yüklenmez; yalnızca okunan kod gerekli hizmete iletilir.
- Kullanıcı içeriği ve tercihler: Kullanıcının isteğe bağlı seçtiği profil fotoğrafı, uygulama düzeni, renk ve erişilebilirlik tercihleri.
- Teknik kayıtlar: Hizmet güvenliği ve hata incelemesi için IP adresi, istek zamanı, sonuç kodu ve sınırlı teknik günlükler.
3. İşleme amaçları
Veriler; doğru kurum sunucusuna güvenli bağlantı kurmak, oturum açmak, yetkiye uygun uygulamaları göstermek, kurumsal işlemleri gerçekleştirmek, bildirim göndermek, cihaz ve hesap güvenliğini sağlamak, erişilebilirlik tercihlerini uygulamak, kötüye kullanımı önlemek ve hizmet hatalarını gidermek için işlenir.
4. İzinler
Kamera, konum, bildirim, fotoğraf arşivi ve biyometrik doğrulama izinleri yalnızca ilgili özellik kullanıldığında istenir. Konum arka planda izlenmez. Biyometrik veri NOSI veya kurum sunucularına gönderilmez; doğrulama cihazın işletim sistemi tarafından yapılır. İzinler cihaz ayarlarından her zaman kapatılabilir.
5. Paylaşım ve yurt dışı hizmetler
Kurumsal veriler seçilen kurumun yetkilendirilmiş sunucusuyla paylaşılır. Kullanıcı bildirim izni verirse bildirim teslimi için Apple Push Notification Service ve Expo bildirim altyapısı kullanılabilir. Bu sağlayıcılar verileri kendi güvenlik ve gizlilik koşulları kapsamında farklı ülkelerde işleyebilir. Veriler reklam ağına veya veri aracısına aktarılmaz.
6. Saklama ve güvenlik
Kurum seçimi ve oturum belirteçleri cihazın güvenli saklama alanında tutulur. Oturum kapatma veya kurum değiştirme işlemi ilgili yerel kayıtları siler. Sunucudaki hesap, işlem, bildirim, konum ve güvenlik kayıtlarının saklama süreleri ilgili kurumun politikalarına ve yasal yükümlülüklerine göre belirlenir. İletişimde HTTPS, erişim kontrolü ve uygun teknik güvenlik tedbirleri kullanılır.
7. Haklar ve başvuru
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki bilgi alma, düzeltme, silme ve diğer başvurular hesap ve kurum verileri için öncelikle ilgili kuruma yöneltilmelidir. NOSI tarafından işletilen kurum eşleştirme hizmeti veya bu bildirim hakkında info@nosi.tr adresinden NOSI'ye ulaşabilirsiniz.
8. Değişiklikler
Bu bildirim uygulama özellikleri veya mevzuat değiştiğinde güncellenebilir. Güncel sürüm bu adreste yayımlanır ve güncelleme tarihi sayfanın başında gösterilir.