Yasal
Gizlilik Politikası
Hygio — Yapay Zeka Destekli Tesis Hijyen Yönetim Platformu
Yürürlük tarihi: 02.06.2025 Son güncelleme: 02.06.2025
1. Biz Kimiz
Hygio, Türkiye'de tescilli bir teknoloji şirketi olan ICI Tech Teknoloji A.Ş. ("Şirket", "biz", "bizi" veya "bizim") tarafından geliştirilmekte ve işletilmektedir.
| Şirket | ICI Tech Teknoloji A.Ş. |
| Web sitesi | https://hygio.app/ |
| E-posta | app@icitech.com.tr |
Hygio nedir: Hygio; tesis işletmecilerine, FM şirketlerine ve temizlik hizmet sağlayıcılarına, fotoğraf kanıtı ve yapay zeka görüntü analizi kullanarak temizlik operasyonlarını izlemelerinde yardımcı olan bir B2B SaaS platformudur. Tıbbi bir cihaz, FDA onaylı bir ürün, hijyen sertifikasyon sistemi veya düzenleyici uygunluk aracı değildir. "Onaylı (Temiz)" / "Reddedildi (Kirli)" etiketleri dahili operasyonel kalite sinyalleridir; üçüncü taraf denetim sertifikası veya hukuken bağlayıcı uygunluk kayıtları değildir.
2. Rolümüz — Veri Sorumlusu ve Veri İşleyen
Hygio iki ayrı hukuki rolde faaliyet gösterir:
Veri sorumlusu (data controller) olarak: Platform kullanıcı hesap verileri, kendi operasyonel güvenlik verilerimiz ve müşteri kuruluşlarla doğrudan iletişimler için veri sorumlusuyuz.
Veri işleyen (data processor) olarak: Müşteri kuruluşlarımız (tesis işletmecileri, FM firmaları, temizlik şirketleri) adına platform içinde işlenen veriler — temizlik fotoğrafları, görev kayıtları ve personel performans verileri dahil — için veri işleyen sıfatıyla hareket ederiz. Bu veriler bakımından veri sorumlusu müşteri kuruluştur.
Müşteri kuruluş sorumlulukları: Hygio'yu kullanan kuruluşlar; çalışanlarını ve son kullanıcılarını geçerli mevzuat kapsamında veri işleme faaliyetleri hakkında bilgilendirmek, gerekli rızaları almak ve personel izlemeye ilişkin istihdam veri koruma yükümlülüklerine uymakla sorumludur.
3. Topladığımız Veriler
Hesap ve kullanıcı verileri: Yönetici ve saha personeli hesapları için e-posta adresleri, şifreler (tek yönlü hash), adlar, iş unvanları ve kuruluş bilgileri.
Personel görev ve performans verileri (veri işleyen olarak): Hangi personelin hangi temizlik görevini, hangi konumda, ne zaman tamamladığı; konum doğrulama için NFC/QR okutma kayıtları; bireysel personelin görev tamamlamalarıyla ilişkilendirilmiş AI hijyen skorları.
Tesis fotoğrafları (veri işleyen olarak): Saha personeli tarafından yüklenen tesis alanlarının (banyo, tuvalet, lavabo alanları, ortak alanlar) öncesi ve sonrası fotoğrafları. Bunlar Hygio'nun kendi görüntü işleme motoru tarafından analiz edilir ve müşteri kuruluşun hesabı altında saklanır.
AI analiz sonuçları (veri işleyen olarak): Yüklenen fotoğraflardan üretilen "Onaylı (Temiz)" / "Reddedildi (Kirli)" etiketleri, temizlik skorları ve eksiklik bayrakları.
Yönetim paneli verileri (veri işleyen olarak): Yetkili yöneticilerin erişebildiği hijyen skorları, trend raporları, performans özetleri ve uyarı geçmişleri.
Son kullanıcı geri bildirim verileri (veri işleyen olarak): Tesis ziyaretçilerinin QR/NFC bağlantılı geri bildirim mekanizmaları aracılığıyla yaptığı şikâyet veya "kirli bildirimi" gönderimleri. Bu veriler bakımından veri sorumlusu müşteri kuruluştur.
Teknik ve güvenlik verileri: IP adresleri, oturum günlükleri, erişim zaman damgaları, uygulama sürümü, cihaz türü, hata ve çökme raporları.
İletişim verileri: Demo talepleri, destek soruları ve sözleşme yazışmalarından gelen e-posta yazışmaları.
Personel performans verileri: Görev tamamlama kayıtları ve AI skorları bireysel personelle ilişkilendirilir. Bu, çalışan izleme verisi niteliğindedir. Müşteri kuruluşlar, geçerli istihdam ve veri koruma mevzuatı kapsamında çalışanlarına yönelik şeffaflık yükümlülüklerini yerine getirmelidir.
4. Tesis Alanlarının Fotoğrafları
Hygio, temizlik faaliyetlerinin öncesi ve sonrası fotoğraflarını çekmek için kamera erişimi gerektirir. Aşağıdakiler geçerlidir:
Fotoğraflar Hygio'nun bulut altyapısına yüklenir ve Hygio'nun kendi AI görüntü işleme motoru tarafından analiz edilir. Fotoğraflar, kanıt ve raporlama amaçlarıyla müşteri kuruluşun hesabı altında saklanır. Saklama süreleri, müşteri kuruluşun yapılandırması ve geçerli sözleşme hükümleriyle belirlenir. Personel, fotoğrafların yalnızca tesis alanını göstermesini ve yanlışlıkla kişileri yakalamamasını sağlamalıdır. Bir fotoğraf bir kişiyi yakalarsa, o kişinin görüntü verisi bakımından sorumluluk veri sorumlusu olarak müşteri kuruluşa aittir.
5. AI Görüntü Analizi — Hygio'nun Kendi Teknolojisi
Hygio, temizlik fotoğraflarını analiz etmek için kendi özel derin öğrenme görüntü işleme motorunu kullanır. Diğer bazı ürünlerimizin aksine, Hygio fotoğrafları veya analiz içeriğini üçüncü taraf bir AI API'sine göndermez. Tüm görüntü analizi Hygio'nun kendi altyapısı içinde gerçekleştirilir. AI modeli, tesis temizlik bağlamlarına ilişkin etiketli görsel veri kümeleri üzerinde eğitilmiştir.
AI analizi doğruluğu; aydınlatma koşulları, kamera açısı, fotoğraf kalitesi ve alan türüne göre değişir. Hygio sabit bir doğruluk yüzdesi yayımlamaz. AI sınıflandırması operasyonel bir araçtır ve sertifikalı hijyen denetimi niteliği taşımaz.
6. Çalışan Verileri — Özel Hususlar
Hygio, bireysel personel düzeyinde görev tamamlamayı ve hijyen skorlarını izler. Bu işlevsellik, GDPR Madde 88 ve geçerli ulusal istihdam mevzuatı kapsamında çalışan performans izlemesi niteliğindedir. Hygio'nun personel takip özelliklerini kullanan müşteri kuruluşlar:
Çalışanlarını; görev verilerinin ve performans skorlarının kaydedildiği ve yönetimin erişimine açık olduğu konusunda bilgilendirmelidir. Geçerli istihdam ve veri koruma mevzuatı kapsamında çalışan performans izlemesi için hukuka uygun bir dayanak sağlamalıdır. Performans verilerinin istihdam kararlarında kullanımına ilişkin uygun iç politikalar oluşturmalıdır. Veri işleme sözleşmesi hükümleri aracılığıyla müşteri kuruluşlara veri koruma yükümlülüklerinde yardımcı oluruz — DPA belgeleri için app@icitech.com.tr adresine başvurun.
7. İşlemenin Hukuki Dayanakları
| Amaç | Hukuki Dayanak |
|---|---|
| Hesap oluşturma ve yönetim | Sözleşmenin ifası |
| Platform hizmetinin sunulması (veri işleyen olarak) | Müşteri kuruluşla sözleşmenin ifası |
| Personel görev ve performans takibi | Sözleşmenin ifası / Müşteri kuruluşun hukuki dayanağı |
| AI fotoğraf analizi | Sözleşmenin ifası |
| Güvenlik izleme ve erişim kontrolü | Meşru menfaat |
| Demo talepleri ve ticari iletişimler | Meşru menfaat / Rıza |
| Hukuki yükümlülükler | Hukuki yükümlülük |
8. Yapmadıklarımız
Kişisel verileri satmayız. Temizlik fotoğraflarını veya personel verilerini, Hizmeti müşteri kuruluşa sunmak dışında amaçlarla kullanmayız. Fotoğrafları veya analiz sonuçlarını, uygun sözleşmesel dayanak olmaksızın AI modelimizi eğitmek için kullanmayız. Personel performans verilerini müşteri kuruluşun hesabı dışındaki üçüncü taraflarla paylaşmayız. Hygio analizinin tıbbi, hijyenik veya düzenleyici sertifikasyon niteliği taşıdığını iddia etmeyiz. Reklam tanımlayıcıları kullanmayız.
9. Üçüncü Taraf Hizmetler
| Hizmet | Amaç | Gizlilik Politikası |
|---|---|---|
| Bulut altyapı sağlayıcısı | Barındırma, depolama, işleme | Talep üzerine sunulur |
Hygio, fotoğraf analizi için üçüncü taraf AI API'leri kullanmaz. Tüm AI işleme, Hygio'nun kendi altyapısı içinde gerçekleştirilir.
10. Veri Paylaşımı ve Açıklama
Verileri yalnızca gerekli olduğu ölçüde paylaşırız: bulut altyapı sağlayıcılarıyla (platform operasyonları, katı veri işleme sözleşmeleri kapsamında); mali ve hukuki danışmanlarla (uyumluluk); mahkemeler ve düzenleyici kurumlarla (yasal talepler); müşteri kuruluşun yetkili yöneticileriyle (kendi personel ve tesis verileri, yönetim paneli aracılığıyla); sıkı gizlilik altında potansiyel satın alıcılarla. Verileri reklam ağlarıyla paylaşmayız.
11. Uluslararası Veri Aktarımları
ICI Tech Teknoloji A.Ş. Türkiye'de yerleşiktir. Altyapı sağlayıcıları uluslararası düzeyde faaliyet gösterebilir. Tüm aktarımlar, standart sözleşmesel hükümler dahil olmak üzere KVKK Madde 9 uyarınca uygun güvencelere tabidir.
12. Veri Saklama
Hesap verileri, hesabın süresi boyunca ve sona ermesinden sonra 3 yıl saklanır. Temizlik fotoğrafları ve görev kayıtları, müşteri kuruluşun yapılandırması ve geçerli sözleşme hükümlerine göre saklanır. AI analiz sonuçları, temizlik fotoğrafı saklama süresiyle uyumlu olarak saklanır. Personel performans verileri, müşteri kuruluşun yapılandırmasına göre saklanır. İletişim ve demo talep verileri 3 yıl saklanır. Teknik ve güvenlik günlükleri 12 ay saklanır. Mali ve sözleşmesel kayıtlar, Türk ticari mevzuatı uyarınca 10 yıl saklanır.
13. Güvenlik
Aktarım halindeki tüm veriler TLS 1.2+ şifreleme kullanır. Saklanan veriler durağan halde şifrelenir. Rol tabanlı erişim kontrolleri, yönetici ve saha personeli görünürlüğünü ayırır. Fotoğraf kanıtı, denetim izi bütünlüğüyle saklanır. Düzenli güvenlik değerlendirmeleri yapılır. KVKK gereklilikleri uyarınca veri ihlali müdahale planı mevcuttur.
14. Gizlilik Haklarınız
Haklarınızı kullanmak için app@icitech.com.tr adresine "Privacy Request — Hygio" konulu e-posta gönderin. Hygio müşteri kuruluşunun personeliyseniz, veri haklarınız için birincil başvuru noktanız işvereninizdir (görev ve performans verileriniz bakımından veri sorumlusu). Talepleri uygun şekilde yönlendirir ve müşteri kuruluşların ilgili kişi taleplerini yerine getirmesine yardımcı oluruz.
30 gün içinde, ücretsiz olarak yanıtlarız.
15. AEA ve Birleşik Krallık Kullanıcıları
Siz veya müşteri kuruluş AEA veya Birleşik Krallık'taysanız GDPR uygulanır. Madde 28 veri işleme sözleşmeleri, Madde 88 çalışan verileri, denetim makamı iletişimleri ve ihlal bildirim hakları dahil tam GDPR ayrıntıları için https://hygio.app/privacy/gdpr adresindeki GDPR Gizlilik Bildirimimizi okuyun.
16. Değişiklikler
Önemli değişiklikler en az 14 gün önceden bildirilir. Güncel sürüm: https://hygio.app/privacy.
17. Bize Ulaşın
E-posta: app@icitech.com.tr Web sitesi: https://hygio.app/ Konu: "Privacy Request — Hygio"
Talepleri 5 iş günü içinde teyit ederiz.
18. Uygulanacak Hukuk
Bu Politika, 6698 sayılı KVKK dahil olmak üzere Türkiye Cumhuriyeti kanunlarına tabidir. Uyuşmazlıklar Türk mahkemelerinin yargı yetkisine tabidir.
Çerez Politikası·Gizlilik Bildirimi (GDPR)·Hizmet Şartları·Veri Silme·KVKK