top of page

DOSSAGENTT

GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

​

Veri Sorumlusu: Worgin Bilgi Teknolojileri A.Ş.  |  Son Güncelleme: 20.08.2026

​

MADDE 1 – AMAÇ VE KAPSAM

İşbu Gizlilik ve Kişisel Verilerin Korunması Politikası ("Politika"); 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili ikincil mevzuat kapsamında, veri sorumlusu sıfatıyla hareket eden Worgin Bilgi Teknolojileri A.Ş. ("WORGİN" veya "Şirket") tarafından hazırlanmıştır.

Politika; www.worgin.com adresli internet sitesi ve Dossagentt Yetenek Yönetimi Platformu ("Platform") aracılığıyla gerçekleştirilen kişisel veri işleme faaliyetlerine ilişkin esasları, veri sahiplerinin haklarını ve bu hakların kullanım yöntemlerini açıklamaktadır.

Platformu ziyaret eden, kullanan, üye olan ya da herhangi bir biçimde erişen gerçek kişiler ("Kullanıcı") bu Politika'yı okumuş ve kapsamını anlamış sayılır. WORGİN, Politika'yı yürürlükteki mevzuata uyum sağlamak amacıyla güncelleme hakkını saklı tutar; güncellemeler Platform'da yayımlandığı anda yürürlüğe girer.

 

MADDE 2 – TANIMLAR

Bu Politika'da geçen terimler aşağıdaki anlamları taşımaktadır:

​

2.1. Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder (KVKK md. 3/1-d).

2.2. Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, diğer inançlar, kılık ve kıyafet, dernek, vakıf veya sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ile güvenlik tedbirlerine ilişkin veriler ile biyometrik ve genetik verileri ifade eder (KVKK md. 6).

2.3. Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sistemini kuran ve yöneten gerçek veya tüzel kişiyi ifade eder. İşbu Politika kapsamında Veri Sorumlusu WORGİN'dir.

2.4. Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişiyi ifade eder.

2.5. Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan onayı ifade eder (KVKK md. 3/1-a).

2.6. Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder (KVKK md. 3/1-e).

2.7. Platform: WORGİN tarafından geliştirilen ve SaaS (Hizmet Olarak Yazılım) modeli ile sunulan Dossagentt Yetenek Yönetimi Yazılımı'nı ifade eder.

 

MADDE 3 – VERİ SORUMLUSUNUN KİMLİĞİ VE İLETİŞİM BİLGİLERİ

 

Ünvan: Worgin Bilgi Teknolojileri A.Ş.

Adres: Çiftlikköy Mah. Mersin Üniversitesi Kampüs Alanı Küme Evler Teknopark Binası No:35 İç Kapı No: B/04 Yenişehir / Mersin

E-posta: kvkk@worgin.com  /  info@worgin.com

Web: www.worgin.com

VKN: ……………………………[C1] 

 

WORGİN; KVKK'nın 16. maddesi uyarınca Veri Sorumluları Sicili'ne (VERBİS) kayıt yükümlülüğüne tabi değildir.

 

MADDE 4 – KİŞİSEL VERİLERİN TOPLANMASI, HUKUKİ DAYANAKLARI VE YÖNTEMLERİ

4.1  Toplanan Veri Kategorileri

WORGİN; hizmetlerin niteliğine göre aşağıdaki kategorilerdeki kişisel verileri işleyebilmektedir:

 

a)  Kimlik Verileri

•  Ad, soyad, doğum tarihi, cinsiyet, T.C. kimlik numarası.

b)  İletişim Verileri

•  E-posta adresi, telefon numarası, iş yeri adresi.

c)  Hesap ve Kullanım Verileri

•  Kullanıcı adı, şifre özeti (hash), oturum açma kayıtları, Platform içi tercihler ve hareketler.

d)  Finansal Veriler

•  Fatura bilgileri (ad/unvan, adres, vergi kimlik numarası, vergi dairesi), abonelik planı ve lisans bilgileri, ödeme geçmişi, işlem referans numaraları.

•  Kredi kartı gibi hassas ödeme verileri doğrudan WORGİN sistemlerinde saklanmaz; bu veriler PCI-DSS uyumlu üçüncü taraf ödeme hizmeti sağlayıcıları tarafından işlenir.

e)  Teknik ve Trafik Verileri

•  IP adresi, tarayıcı türü ve sürümü, işletim sistemi, erişim tarihi/saati, sayfa gezinti verileri, çerez kimlikleri.

f)  Pazarlama ve İletişim Tercihleri

•  Bülten aboneliği, ticari elektronik ileti tercihleri.

 

4.2  B2B Müşteri Kapsamında İşlenen Veriler (Veri İşleyen Sıfatı)

Platform; kurumsal müşterilere (işverenlere) yönelik bir yazılım altyapısı sunmaktadır. Kurumsal müşterilerin Platform'a yükledikleri çalışan ve aday verileri bakımından WORGİN yalnızca "veri işleyen" sıfatıyla hareket etmekte; söz konusu verilerin hukuka uygun biçimde toplanması ve işlenmesinden ilgili kurumsal müşteri, "veri sorumlusu" olarak münhasıran sorumludur. Bu verilerin işlenmesine ilişkin koşullar, kurumsal müşteri ile akdedilen Veri İşleme Sözleşmesi kapsamında ayrıca düzenlenir.

 

4.3  Toplama Yöntemleri

Kişisel veriler aşağıdaki kanallar aracılığıyla toplanmaktadır:

•  Platform üzerindeki kayıt, profil oluşturma ve abonelik formları

•  İletişim formları ve e-posta yazışmaları

•  Çerezler ve benzer izleme teknolojileri

•  Sosyal medya hesapları aracılığıyla gerçekleştirilen üçüncü taraf oturum açma işlemleri (yalnızca Kullanıcının paylaşımına onay verdiği veriler)

•  Ödeme işlemleri sırasında ödeme hizmeti sağlayıcılarından alınan bilgiler

•  Platform içi kullanım ve log kayıtları

 

4.4  Hukuki İşleme Dayanakları

WORGİN, kişisel verileri KVKK'nın 5. ve 6. maddeleri kapsamında aşağıdaki hukuki dayanaklara istinaden işlemektedir:

•  Açık rıza (KVKK md. 5/1): Kullanıcının özgür iradesiyle ve bilgilendirilerek verdiği onay gerektiren işlemler.

•  Sözleşmenin kurulması veya ifası (KVKK md. 5/2-c): Abonelik ve hizmet sözleşmesinin kurulması ve yönetimi.

•  Hukuki yükümlülüğün yerine getirilmesi (KVKK md. 5/2-ç): Vergi, muhasebe ve yasal bildirim yükümlülükleri.

•  Veri sorumlusunun meşru menfaati (KVKK md. 5/2-f): Platform güvenliğinin sağlanması, dolandırıcılığın önlenmesi ve hizmet kalitesinin iyileştirilmesi (yalnızca veri sahibinin temel hak ve özgürlükleriyle çelişmediği ölçüde).

•  İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun veya üçüncü kişilerin hayati menfaatlerinin korunması (KVKK md. 5/2-d).

 

MADDE 5 – KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

Toplanan kişisel veriler aşağıdaki amaçlar doğrultusunda işlenmektedir:

 

a)  Hizmetin Sunumu ve Yönetimi

•  Abonelik kaydı oluşturulması, kullanıcı hesabının yönetimi ve Platform özelliklerine erişimin sağlanması

•  Faturalandırma, ödeme tahsili ve abonelik döngüsünün yönetimi

•  Teknik destek ve müşteri hizmetleri taleplerinin karşılanması

b)  Platform Geliştirme ve Güvenlik

•  Sistemin güvenliği, bütünlüğü ve sürekliliğinin sağlanması

•  Yetkisiz erişim, sahtekârlık ve hata tespiti

•  Kullanım analitiği aracılığıyla Platform işlevselliğinin iyileştirilmesi

c)  Pazarlama ve İletişim

•  Kullanıcının açık rızasıyla; bülten, güncelleme ve tanıtım içerikleri gönderimi

•  Kullanıcı tercihlerine dayalı hizmet önerileri ve pazarlama analizleri

d)  Hukuki Uyumluluk

•  Yetkili kamu kurum ve kuruluşlarının talepleri doğrultusunda yasal bildirim yükümlülüklerinin yerine getirilmesi

•  Uyuşmazlık çözümü ve dava süreçlerinde hukuki hakların korunması

 

MADDE 6 – KİŞİSEL VERİLERİN AKTARILMASI

6.1  Yurt İçi Aktarım

Kişisel verileriniz; KVKK'nın 8. maddesi kapsamında ve aşağıda belirtilen alıcı gruplarına aktarılabilir:

•  Hizmet altyapısını destekleyen teknik hizmet sağlayıcılar (sunucu, cloud, yazılım geliştirme)

•  Ödeme ve fintech hizmeti sağlayıcıları (yalnızca ödeme sürecinin gerektirdiği ölçüde)

•  Bağımsız denetçiler, hukuk danışmanları ve muhasebe hizmet sağlayıcıları (gizlilik yükümlülüğü kapsamında)

•  Mahkemeler, icra daireleri ve yetkili kamu otoriteleri (yasal zorunluluk halinde)

 

6.2  Yurt Dışı Aktarım

Platform altyapısının işletilmesinde yurt dışında yerleşik hizmet sağlayıcılardan yararlanılabilmektedir. Bu aktarımlar KVKK'nın 9. maddesi çerçevesinde gerçekleştirilmekte olup WORGİN aşağıdaki güvencelerden birini sağlamaktadır:

•  Kişisel Verileri Koruma Kurulu'nun yeterli koruma kararı bulunduğu ülkelere aktarım

•  Yeterli korumanın bulunmaması hâlinde, veri sorumluları veya veri işleyenlerin yeterli korumayı yazılı olarak taahhüt etmesi ve Kurul izninin alınması

•  Açık rızanın mevcut olduğu haller

Yurt dışı aktarım gerçekleştirilen başlıca hizmet kategorileri: bulut altyapı hizmetleri, e-posta [C2] gönderim altyapısı ve analitik araçları. Söz konusu sağlayıcıların listesi talep hâlinde paylaşılır.

 

MADDE 7 – KİŞİSEL VERİLERİN SAKLANMA SÜRESİ VE İMHASI

Kişisel veriler; KVKK'nın 7. maddesi, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik ve Şirket Kişisel Veri Saklama ve İmha Politikası kapsamında belirlenen süreler boyunca saklanır.

 

Veri Kategorisi

Saklama Süresi

Dayanak

Hesap ve kimlik verileri

Abonelik sona erme tarihinden itibaren 3 yıl

KVKK md. 7; TBK md. 146

Finansal ve fatura verileri

10 yıl

VUK md. 253; TTK md. 82

Log ve trafik verileri

2 yıl

5651 sayılı Kanun; Yönetmelik

Pazarlama tercihleri

Onay geri alınana kadar

İYS mevzuatı

Hukuki uyuşmazlığa konu veriler

Uyuşmazlık sonuçlanana kadar

TBK / HMK

 

Saklama süresinin dolması veya işleme amacının ortadan kalkması hâlinde veriler; silinme, yok etme veya anonim hâle getirilme yöntemlerinden uygun olanıyla imha edilir.

 

MADDE 8 – VERİ SAHİBİNİN HAKLARI (KVKK MADDE 11)

KVKK'nın 11. maddesi uyarınca her Kullanıcı, kişisel verileri bakımından aşağıdaki haklara sahiptir:

 

a)  Kişisel verilerinin işlenip işlenmediğini öğrenme,

b)  Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

c)  Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

d)  Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

e)  Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu çerçevede yapılan işlemin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

f)  Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde silinmesini veya yok edilmesini isteme ve bu işlemin aktarılan üçüncü kişilere bildirilmesini isteme,

g)  İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,

h)  Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

 

Bu haklarınızı kullanmak için Madde 10'da yer alan başvuru yöntemlerinden birini kullanarak WORGİN'e başvurabilirsiniz. Başvurular KVKK'nın 13. maddesi uyarınca en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır; ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarife uygulanır.

 

MADDE 9 – VERİ GÜVENLİĞİ TEDBİRLERİ

WORGİN, KVKK'nın 12. maddesi kapsamında kişisel verilerin hukuka aykırı olarak işlenmesini ve bu verilere yetkisiz erişimi engellemek amacıyla teknik ve idari tedbirler almaktadır. Bu tedbirler aşağıdakileri kapsamaktadır:

 

Teknik Tedbirler:

•  Veri iletiminde ve depolamada endüstri standardı şifreleme (TLS/SSL, AES-256)

•  Rol tabanlı erişim kontrolü (RBAC) ve en az yetki ilkesi

•  Güvenlik duvarı, saldırı tespit/önleme sistemleri

•  Düzenli zafiyet taramaları ve sızma testleri

•  Yedekleme ve felaket kurtarma planları

İdari Tedbirler:

•  Çalışanlara KVKK farkındalık eğitimleri

•  Veri işleyenlerle KVKK'ya uygun gizlilik ve veri işleme sözleşmelerinin akdedilmesi

•  Kişisel veri envanteri ve işleme faaliyetleri kaydının güncel tutulması

•  İhlal müdahale prosedürünün oluşturulması[C3] 

 

Kişisel verilerin yetkisiz kişilerce ele geçirildiğinin tespit edilmesi hâlinde durum, KVKK'nın 12/5. maddesi uyarınca en kısa sürede Kişisel Verileri Koruma Kurulu'na ve etkilenen veri sahiplerine bildirilir.

 

MADDE 10 – ÇEREZLER (COOKIES) VE İZLEME TEKNOLOJİLERİ

Platform; kullanım kolaylığı, kişiselleştirme ve analitik amaçlarla çerezler ile benzer izleme teknolojilerinden yararlanmaktadır.

 

Çerez Türü

Amaç

Hukuki Dayanak

Zorunlu Çerezler

Oturum yönetimi, güvenlik, temel Platform işlevleri

Meşru menfaat / sözleşme

İşlevsel Çerezler

Kullanıcı tercihlerinin hatırlanması

Açık rıza

Analitik Çerezler

Kullanım istatistikleri, Platform iyileştirme

Açık rıza

Pazarlama Çerezleri

Hedefli reklam ve yeniden hedefleme

Açık rıza

 

Zorunlu çerezler dışındaki çerezler; Platform'a ilk girişte sunulan Çerez Onay Yönetim Aracı aracılığıyla kabul veya reddedilebilir. Tarayıcı ayarlarından da çerezler devre dışı bırakılabilir; ancak bu tercih bazı Platform özelliklerinin işlevini kısıtlayabilir.

Sosyal medya paylaşım butonları aracılığıyla gerçekleştirilen işlemler ilgili sosyal medya platformunun kendi gizlilik politikasına tabidir; WORGİN bu süreçten sorumlu tutulamaz.

 

MADDE 11 – TİCARİ ELEKTRONİK İLETİLER VE PAZARLAMA

WORGİN, Kullanıcılara ticari elektronik ileti gönderilmesini 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili yönetmelik hükümlerine uygun olarak ve yalnızca Kullanıcının önceden onay vermiş olması hâlinde gerçekleştirir.

 

11.1. Kayıt sırasında ticari elektronik ileti almayı tercih etmeyen Kullanıcılar, ilgili onay kutusunu seçmeyerek bu tercihlerini belirtebilir.

11.2. Daha önce verilen onay, gönderilen her e-postada yer alan "abonelikten çık" bağlantısı veya Kullanıcı hesap ayarları üzerinden her zaman geri alınabilir. Geri alma talebi en geç 3 (üç) iş günü içinde işleme alınır.

11.3. Ticari elektronik ileti onayının geri alınması; fatura, güvenlik uyarısı ve hesap bildirimleri gibi sözleşmesel bildirimlerin iletilmesini etkilemez.

 

MADDE 12 – BAŞVURU HAKKI VE İLETİŞİM

KVKK kapsamındaki haklarınızı kullanmak amacıyla aşağıdaki kanallardan WORGİN'e başvurabilirsiniz:

 

E-posta: kvkk@worgin.com (konu satırına "KVKK Başvurusu" yazılmalıdır)

Posta: Çiftlikköy Mah. Mersin Üniversitesi Kampüs Alanı Küme Evler Teknopark Binası No:35 İç Kapı No: B/04 Yenişehir / Mersin — (Zarf üzerine "Kişisel Verilerin Korunması Başvurusu" yazılmalıdır)

Güvenli e-posta (KEP): ……………………@hs……………… (Kayıtlı e-posta adresi)[C4] 

 

Başvurularda; ad-soyad, T.C. kimlik numarası veya pasaport numarası, iletişim bilgileri, talep konusu ve konuya ilişkin bilgi/belgeler bulunmalıdır. Başvurular, KVKK'nın 13. maddesi uyarınca en geç 30 (otuz) gün içinde ücretsiz olarak yanıtlanır.

 

MADDE 13 – UYGULANACAK HUKUK VE YETKİLİ MAHKEME

İşbu Politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ile Türk Hukukunun diğer ilgili mevzuatı çerçevesinde hazırlanmış ve yorumlanacaktır.

Politika'dan doğabilecek her türlü uyuşmazlığın çözümünde Mersin Mahkemeleri ve İcra Daireleri münhasıran yetkilidir.

 

MADDE 14 – POLİTİKANIN GÜNCELLENMESİ

WORGİN, yürürlükteki mevzuatta yapılan değişiklikler veya iş süreçlerindeki gelişmeler doğrultusunda bu Politika'yı güncelleme hakkını saklı tutar. Güncellenen Politika, Platform'da yayımlandığı tarihte yürürlüğe girer. Önemli değişiklikler için Kullanıcılar e-posta veya Platform içi bildirimle önceden bilgilendirilir.

 

 

Worgin Bilgi Teknolojileri A.Ş.  —  Dossagentt Gizlilik ve Kişisel Verilerin Korunması Politikası

kvkk@worgin.com

​

bottom of page