ZİYARETÇİ DEFTERİ ARTI GÜVENLİK SİSTEMLERİ
  • Nasıl Çalışır
  • Özellikler
  • Ekranlar
  • İletişim
Giriş
‹ Anasayfaya dön
Ziyaretçi Defteri Gizlilik Politikası

Gizlilik Politikası

Bu politika, Ziyaretçi Defteri uygulamasının ve bağlı sunucu servislerinin tamamı için geçerli tek ve güncel metindir. Mağaza başvurularında kullanılan herkese açık gizlilik politikası adresidir.

Son güncelleme26 Ağustos 2026
PlatformlarAndroid, Windows, Web
Kanonik URL/privacy-policy

Dil / Language: Türkçe · English

Kapsam

Bu gizlilik politikası, Artı Güvenlik Sistemleri tarafından sunulan aşağıdaki uygulamanın ve buna bağlı sunucu servislerinin tamamını kapsar:

Ürün Uygulama kimliği / adres Kim kullanır
Ziyaretçi Defteri (Android, Windows) com.artiguvenlik.ziyaretcidefteri İş yerlerinin güvenlik görevlileri, yöneticileri ve sistem yöneticileri
Ziyaretçi Defteri Web app.ziyaretcidefteri.com Aynı kullanıcılar (kurulum gerektirmeyen tarayıcı sürümü)
Sunucu servisleri api.ziyaretcidefteri.com Uygulamaların bağlandığı kimlik ve veri servisleri
ziyaretcidefteri.com Tanıtım web sitesi Ziyaretçiler

Ziyaretçi Defteri, iş yerlerinin yetkili personeline yönelik bir uygulamadır; genel tüketiciye yönelik değildir. İş yerine gelen misafirlerin (ziyaretçilerin) verileri, o iş yeri adına bu uygulama üzerinden işlenir.

1. Veri Sorumlusu ve Veri İşleyen

Ziyaretçi Defteri'nde iki ayrı rol vardır; hangi veri için kime başvurulacağı buna bağlıdır:

  • Ziyaretçi kayıtları bakımından veri sorumlusu, uygulamayı kullanan iş yeridir. Misafirinin adını, telefonunu, kimlik numarasını hangi amaçla topladığına, ne kadar tuttuğuna ve kime bildirdiğine o iş yeri karar verir. Artı Güvenlik Sistemleri bu veriler bakımından veri işleyen sıfatıyla, yalnızca iş yerinin talimatı doğrultusunda hareket eder.
  • Uygulama kullanıcı hesapları (yönetici/operatör) ve tanıtım sitesi bakımından veri sorumlusu aşağıdaki gerçek kişidir.

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında veri sorumlusu / veri işleyen:

  • Galip ÇON (ticari faaliyette kullanılan ad: Artı Güvenlik ve Yazılım Sistemleri)
  • E‑posta: [email protected]
  • Telefon: 0258 241 31 34
  • Adres: 15 Mayıs Mah. 762 Sok. No:50 Pamukkale/DENİZLİ

2. İşlenen Kişisel Veriler

Uygulama ve bağlı sunucu servisleri aşağıdaki kişisel veri kategorilerini işler:

Kategori Veriler Kime ait
Ziyaretçi kimlik ve iletişim Ad‑soyad, telefon numarası, T.C. kimlik numarası (iş yeri istiyorsa), geldiği firma İş yerine gelen misafirler
Ziyaret bilgisi Ziyaret edilen kişi ve birim, geliş sebebi, giriş ve çıkış zamanı, ilgili şube, serbest not alanı Misafirler ve ziyaret edilen personel
Araç bilgisi Araç plaka numarası; şirket aracında kilometre değerleri Misafirler ve iş yerinin kendi personeli
Personel / şirket aracı kaydı Sürücü ad‑soyad, bağlı olduğu birim, plaka, çıkış ve dönüş zamanı İş yerinin kendi personeli
Uygulama kullanıcı hesabı Ad‑soyad, cep telefonu numarası (giriş kimliğidir), rol ve yetki kapsamı, bağlı olduğu şirket/şube Yönetici ve operatör hesapları
Hesap güvenliği Şifre (geri döndürülemez şekilde özetlenmiş/hash'lenmiş — Argon2 ailesi), SMS tek kullanımlık doğrulama kodları (hash'lenmiş), oturum ve yenileme jetonları, başarısız giriş bilgileri Yönetici ve operatör hesapları
İşlem ve erişim kayıtları Kaydı kimin oluşturduğu, kayıt ve güncelleme zamanları, tam T.C. kimlik numarasının kim tarafından ne zaman görüntülendiği, bildirim gönderim kayıtları Uygulama kullanıcıları
Bildirim verisi Bildirim gönderilecek kişinin adı ve telefon numarası, gönderilen mesaj metni ve gönderim sonucu Ziyaret edilen personel

Uygulama biyometrik veri işlemez: parmak izi, yüz tanıma ya da fotoğraf kaydı almaz. Konum verisi toplamaz. Reklam kimliği kullanmaz.

3. Cihaz İzinleri ve Yerel Depolama

  • Yerel veritabanı: uygulama çevrimdışı da çalışabilsin diye kayıtlar önce cihazın kendi veritabanına yazılır. Android ve Windows'ta bu veritabanı şifrelidir; tarayıcı sürümünde tarayıcının kendi yerel deposu kullanılır.
  • Tarayıcıda kimlik numarası maskelidir: sunucuya gönderilmiş kayıtların T.C. kimlik numarası tarayıcı deposuna yalnızca maskeli yazılır (ilk iki ve son iki hane görünür). Tam numara gerektiğinde ayrı bir yetkiyle sunucudan çekilir ve bu erişim kayıt altına alınır.
  • Bildirim izni: uygulama içi bildirimleri gösterebilmek için istenir. Reddedilirse uygulama çalışmaya devam eder, yalnız bildirim gösterilmez.
  • İnternet erişimi: kayıtların sunucuyla eşitlenmesi ve bildirim gönderimi için gereklidir.
  • Ağ durumu: cihazın çevrimiçi olup olmadığını anlamak için okunur; bağlantı gelince bekleyen kayıtlar gönderilir.

4. Kişisel Verilerin İşlenme Amaçları

  • İş yerine giren ve çıkan misafirlerin kayıt altına alınması, fiziki güvenliğin ve iş yeri düzeninin sağlanması
  • Ziyaret edilen personelin misafirinden haberdar edilmesi (SMS ve uygulama içi bildirim)
  • Ziyaret geçmişinin raporlanması ve olay sonrası inceleme yapılabilmesi
  • İş yerinin kendi personelinin ve şirket araçlarının giriş‑çıkış takibi
  • Uygulama kullanıcılarının kimliğinin doğrulanması, yetkilendirme ve hesap güvenliği (SMS doğrulama, şifre sıfırlama)
  • Kayıtların cihaz ile sunucu arasında eşitlenmesi ve veri kaybının önlenmesi
  • Hukuki yükümlülüklerin yerine getirilmesi ve yetkili kurum taleplerinin karşılanması

5. İşlemenin Hukuki Sebepleri (KVKK m.5)

  • m.5/2‑f — meşru menfaat: iş yerinin fiziki güvenliğinin sağlanması ve ziyaretçi hareketlerinin kayda geçirilmesi
  • m.5/2‑c — sözleşmenin kurulması veya ifası: uygulama kullanıcı hesaplarının açılması ve hizmetin sunulması
  • m.5/2‑ç — hukuki yükümlülük: mevzuatın kayıt tutulmasını gerektirdiği hâller
  • m.5/1 — açık rıza: yukarıdaki sebeplerin kapsamadığı, iş yerinin ayrıca rızaya dayandırdığı işlemler

Uygulama, KVKK m.6 anlamında özel nitelikli kişisel veri işlemek üzere tasarlanmamıştır. Sağlık, din, biyometri gibi veriler için ayrılmış bir alan yoktur; serbest not alanına bu tür bilgilerin yazılmaması iş yerinin sorumluluğundadır.

6. Toplama Yöntemi

Veriler, iş yerinin görevlisi tarafından uygulamaya elle girilir; misafirden sözlü olarak alınır veya kimliğinden okunur. Otomatik toplama (kamera, plaka tanıma, kart okuma) yoktur. Uygulama kullanıcı hesaplarına ait veriler, hesabı açan yönetici tarafından girilir.

7. Üçüncü Taraflara Aktarım

  • SMS altyapı sağlayıcısı (Türkiye'de yerleşik): bildirim SMS'lerinin iletilebilmesi için alıcının telefon numarası ve mesaj metni SMS operatörüne aktarılır. Mesaj metninde T.C. kimlik numarası hiçbir zaman yer almaz.
  • Sunucu barındırma: veriler Türkiye'de bulunan sunucularda saklanır. Barındırma sağlayıcısı yalnızca altyapı hizmeti verir; verilerin içeriğine erişmez.
  • Yetkili kurum ve kuruluşlar: mevzuatın gerektirdiği hâllerde ve talep sınırları içinde.

Kişisel veriler yurt dışına aktarılmaz — hem uygulama sunucuları hem SMS altyapısı Türkiye'dedir. Veriler ayrıca reklam, pazarlama veya profilleme amacıyla hiçbir üçüncü tarafa satılmaz ve devredilmez.

8. Saklama Süresi

  • Cihazda: ziyaret kayıtları cihazın yerel veritabanında 30 gün tutulur, sonrasında cihazdan silinir. Kayıt sunucuda kalmaya devam eder.
  • Sunucuda: 3 yıl. Sürenin sonunda ziyaret kaydı tamamen silinir — kimlik bilgileri de, ziyaretin kendisi de. Kayıttan geriye bir şey bırakılmaz.
  • Periyodik imha: süresi dolan kayıtların silinmesi 6 ayda bir çalışan otomatik bir işle yapılır (Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik m.11).
  • Kullanıcı hesapları: hesap silinene kadar; silme talebinden sonra en geç 30 gün içinde.
  • Erişim ve işlem kayıtları (tam T.C. kimlik numarası görüntülemeleri dahil): güvenlik incelemesi yapılabilmesi için ilgili ziyaret kaydıyla birlikte tutulur ve onunla birlikte silinir.

Mevzuatta ziyaretçi kayıtları için özel bir saklama süresi öngörülmemiştir; yukarıdaki 3 yıllık süre, KVKK m.4 uyarınca işleme amacıyla (fiziki güvenlik ve olay sonrası inceleme) sınırlı olacak şekilde belirlenmiş ürün varsayılanıdır. Süre, iş yerinde meydana gelen bir olayın — hırsızlık, kaza, hukuki uyuşmazlık — ortaya çıkması ve incelenebilmesi için gereken makul pencere olarak seçilmiştir. Veri sorumlusu iş yeri daha kısa bir süre talep edebilir.

9. Veri Güvenliği

  • Sunucu iletişimi HTTPS üzerinden şifreli yapılır.
  • Şifreler geri döndürülemez biçimde özetlenir (Argon2 ailesi); düz metin şifre hiçbir yerde saklanmaz.
  • Android ve Windows'ta yerel veritabanı şifreli tutulur.
  • Yetkiler rol ve şube kapsamında verilir: bir kullanıcı yalnızca yetkili olduğu şubenin kayıtlarını görür.
  • Tam T.C. kimlik numarasına erişim ayrı bir yetkiye bağlıdır ve her erişim kim‑ne zaman bilgisiyle kayda geçer.
  • Oturum jetonları kısa ömürlüdür ve şifre değişiminde geçersiz kılınır.

10. İlgili Kişinin Hakları (KVKK m.11)

Kişisel verisi işlenen herkes şu haklara sahiptir:

  • Kişisel verisinin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme ve aktarıldığı üçüncü kişilere bildirilmesini isteme
  • Şartları oluşmuşsa silinmesini veya yok edilmesini isteme
  • Otomatik sistemlerle analiz edilmesi suretiyle aleyhine bir sonuç ortaya çıkmasına itiraz etme
  • Kanuna aykırı işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme

Başvuru nereye yapılır? Ziyaretçi olarak bir iş yerine giriş yaptıysanız ve kaydınıza ilişkin talebiniz varsa, başvurunuzu ziyaret ettiğiniz iş yerine (veri sorumlusuna) yöneltmeniz gerekir. Artı Güvenlik Sistemleri, veri işleyen sıfatıyla iş yerinin talebini yerine getirmesine teknik olarak yardımcı olur. Uygulama kullanıcı hesabınıza ilişkin taleplerinizi doğrudan [email protected] adresine iletebilirsiniz; talepler en geç 30 gün içinde sonuçlandırılır.

11. Analitik ve Takip

Uygulamada analitik, izleme veya reklam SDK'sı bulunmamaktadır; kullanıcı davranışı izlenmez, reklam kimliği okunmaz. Tanıtım web sitesi (ziyaretcidefteri.com) çerez kullanmaz ve ziyaretçi izlemez; yalnızca yazı tipleri Google Fonts servisinden yüklenir ve bu istek sırasında tarayıcınızın IP adresi ilgili servise iletilir.

12. Çocukların Gizliliği

Uygulama, iş yeri personeline yönelik profesyonel bir üründür ve çocuklara yönelik değildir. Uygulama kullanıcı hesapları yalnızca 18 yaşından büyük kişilere açılır. Bir iş yerine refakatçiyle gelen küçüklerin kaydedilip kaydedilmeyeceği, veri sorumlusu olan iş yerinin kararı ve sorumluluğundadır.

13. Değişiklikler

Bu politika güncellenebilir. Güncel metin her zaman bu adreste yayımlanır ve yukarıdaki “Son güncelleme” tarihi değiştirilir. Önemli değişikliklerde uygulama içinde ayrıca bilgilendirme yapılır.

14. İletişim

  • E‑posta: [email protected]
  • Telefon: 0258 241 31 34
  • Adres: 15 Mayıs Mah. 762 Sok. No:50 Pamukkale/DENİZLİ

Scope

This privacy policy covers the Ziyaretçi Defteri (“Visitor Log”) application and all of its associated server services, provided by Artı Güvenlik Sistemleri:

Product Application id / address Used by
Ziyaretçi Defteri (Android, Windows) com.artiguvenlik.ziyaretcidefteri Security staff, managers and system administrators
Ziyaretçi Defteri Web app.ziyaretcidefteri.com The same users (browser version, no installation)
Server services api.ziyaretcidefteri.com Identity and data services used by the applications
ziyaretcidefteri.com Marketing website Visitors

Ziyaretçi Defteri is intended for authorised personnel of businesses, not for general consumers. Data about guests visiting a business is processed on behalf of that business.

1. Data Controller and Data Processor

  • For visitor records, the business using the application is the data controller. It decides why a guest's name, phone number or national identity number is collected, how long it is kept and who is notified. Artı Güvenlik Sistemleri acts as a data processor and only follows that business's instructions.
  • For application user accounts and the marketing website, the data controller is the natural person named below.
  • Galip ÇON (trading as Artı Güvenlik ve Yazılım Sistemleri)
  • E‑mail: [email protected]
  • Phone: +90 258 241 31 34
  • Address: 15 Mayıs Mah. 762 Sok. No:50 Pamukkale/DENİZLİ, Türkiye

2. Personal Data Processed

Category Data Data subject
Visitor identity and contact Full name, phone number, national identity number (if the business requires it), visiting company Guests visiting the business
Visit details Person and unit visited, reason for the visit, entry and exit times, branch, free‑text note Guests and visited employees
Vehicle information Licence plate; odometer values for company vehicles Guests and the business's own staff
Staff / company vehicle records Driver name, unit, plate, departure and return times The business's own staff
Application user account Full name, mobile phone number (used as the login identifier), role and permission scope, company/branch Manager and operator accounts
Account security Password (irreversibly hashed, Argon2 family), one‑time SMS verification codes (hashed), session and refresh tokens, failed login information Manager and operator accounts
Audit and access logs Who created a record and when, update timestamps, who viewed a full national identity number and when, notification delivery records Application users
Notification data Name and phone number of the person to be notified, message text and delivery result Visited employees

The application processes no biometric data — no fingerprints, no facial recognition, no photographs. It collects no location data and uses no advertising identifier.

3. Device Permissions and Local Storage

  • Local database: records are written to the device's own database first so the application keeps working offline. On Android and Windows this database is encrypted; the browser version uses the browser's local storage.
  • Identity numbers are masked in the browser: for records already sent to the server, only a masked national identity number is stored locally (first two and last two digits). The full number is fetched from the server under a separate permission, and that access is logged.
  • Notification permission: requested in order to display in‑app notifications. If denied, the application continues to work without notifications.
  • Internet access: required to synchronise records and send notifications.
  • Network state: read to detect connectivity; pending records are sent when the device is back online.

4. Purposes of Processing

  • Recording guests entering and leaving the premises; maintaining physical security and order
  • Notifying the visited employee that their guest has arrived (SMS and in‑app notification)
  • Reporting visit history and enabling post‑incident review
  • Tracking the business's own staff and company vehicles
  • Authenticating application users, authorisation and account security (SMS verification, password reset)
  • Synchronising records between device and server and preventing data loss
  • Meeting legal obligations and responding to requests from competent authorities

5. Legal Bases (Turkish DPL art. 5)

  • Art. 5/2‑f — legitimate interest: physical security of the premises and recording of visitor movements
  • Art. 5/2‑c — performance of a contract: creating user accounts and providing the service
  • Art. 5/2‑ç — legal obligation: where legislation requires records to be kept
  • Art. 5/1 — explicit consent: processing that the business chooses to base on consent

The application is not designed to process special categories of personal data (art. 6). There is no field for health, religion or biometric data; the business is responsible for ensuring such information is not typed into free‑text notes.

6. Collection Method

Data is entered manually by the business's staff, taken verbally from the guest or read from their identity document. There is no automated collection (no camera, plate recognition or card reading). Account data is entered by the administrator who creates the account.

7. Transfers to Third Parties

  • SMS infrastructure provider (established in Türkiye): the recipient's phone number and the message text are transferred to the SMS operator so the notification can be delivered. National identity numbers never appear in message text.
  • Server hosting: data is stored on servers located in Türkiye. The hosting provider supplies infrastructure only and does not access the content of the data.
  • Competent authorities: where required by law and within the limits of the request.

Personal data is not transferred abroad — both the application servers and the SMS infrastructure are in Türkiye. Data is also never sold or transferred for advertising, marketing or profiling purposes.

8. Retention Periods

  • On the device: visit records are kept in the local database for 30 days and then deleted from the device. The record remains on the server.
  • On the server: 3 years. At the end of that period the visit record is deleted in full — the identifying fields and the visit itself. Nothing is kept behind.
  • Periodic destruction: expired records are deleted by an automated job that runs every six months (as required by the Turkish regulation on deletion, destruction and anonymisation of personal data, art. 11).
  • User accounts: until the account is deleted; at the latest within 30 days of a deletion request.
  • Audit and access logs (including views of a full national identity number): kept together with the related visit record so security reviews remain possible, and deleted together with it.

Turkish legislation prescribes no specific retention period for visitor records; the three‑year period above is the product default, set so that it remains limited to the purpose of processing (physical security and post‑incident review) as required by art. 4 of the Turkish DPL. It is chosen as a reasonable window for an incident at the premises — theft, accident or a legal dispute — to surface and be investigated. A business acting as data controller may request a shorter period.

9. Data Security

  • Server communication is encrypted over HTTPS.
  • Passwords are irreversibly hashed (Argon2 family); plain‑text passwords are never stored.
  • The local database is encrypted on Android and Windows.
  • Permissions are granted per role and branch: a user sees only the records of the branch they are authorised for.
  • Access to a full national identity number requires a separate permission and every access is logged with who and when.
  • Session tokens are short‑lived and revoked when the password changes.

10. Rights of the Data Subject (art. 11)

  • To learn whether their personal data is being processed
  • To request information if it has been processed
  • To learn the purpose of processing and whether the data is used accordingly
  • To know the third parties to whom the data is transferred, at home or abroad
  • To request correction of incomplete or inaccurate data and notification of that correction to third parties
  • To request erasure or destruction where the conditions are met
  • To object to a result reached solely by automated analysis that is to their detriment
  • To claim compensation for damage caused by unlawful processing

Where to apply: if you visited a business as a guest and your request concerns that visit record, please address it to the business you visited (the data controller). Artı Güvenlik Sistemleri, as data processor, provides technical assistance so the business can fulfil the request. Requests about your own application account can be sent directly to [email protected] and are answered within 30 days.

11. Analytics and Tracking

The application contains no analytics, tracking or advertising SDK; user behaviour is not tracked and no advertising identifier is read. The marketing website (ziyaretcidefteri.com) uses no cookies and does not track visitors; only web fonts are loaded from Google Fonts, and your browser's IP address is disclosed to that service during the request.

12. Children's Privacy

The application is a professional product for business personnel and is not directed at children. Accounts are created only for people over 18. Whether minors accompanying an adult are recorded is the decision and responsibility of the business acting as data controller.

13. Changes

This policy may be updated. The current text is always published at this address and the “Last updated” date above is changed. Material changes are additionally announced inside the application.

14. Contact

  • E‑mail: [email protected]
  • Phone: +90 258 241 31 34
  • Address: 15 Mayıs Mah. 762 Sok. No:50 Pamukkale/DENİZLİ, Türkiye

Hesap veya veri silme talebiniz mi var?

Hesabınızın veya belirli verilerinizin silinmesini istiyorsanız, adımların anlatıldığı sayfadan talebinizi iletebilirsiniz.

Hesap ve Veri Silme İletişim
© 2026 Artı Güvenlik Sistemleri (Galip ÇON). Tüm hakları saklıdır.
© 2026 Artı Güvenlik Sistemleri (Galip ÇON). Tüm hakları saklıdır.
Anasayfa İletişim