İçeriğe atla
panic.app logosu

Gizlilik Bildirimi (GDPR)

Son güncelleme: 31 Temmuz 2026

1. Giriş

ICI Tech Teknoloji A.Ş., kişisel verileri AB Genel Veri Koruma Tüzüğü (GDPR) (AB Tüzüğü 2016/679) ve uygulanabildiği ölçüde Birleşik Krallık GDPR’ına uygun işler.

Bu bildirim AEA ve Birleşik Krallık’taki kullanıcılar ile müşteri kurumlar içindir. https://panic.app/tr/privacy adresindeki Gizlilik Politikamızı tamamlar.

  • Veri sorumlusu: ICI Tech Teknoloji A.Ş.
  • Web sitesi: https://panic.app
  • E-posta: app@icitech.com.tr
  • Kuruluş ülkesi: Türkiye Cumhuriyeti

2. AB temsilcisi ve DPO

AB Temsilcisi (GDPR md. 27): AB temsilcisi atama sürecindeyiz. Güncel iletişim bilgileri atama sonrası https://panic.app/tr/privacy adresinde yayımlanacaktır.

Veri Koruma Görevlisi: Şu anda GDPR md. 37 kapsamındaki zorunlu DPO eşiğini karşılamıyoruz. İletişim: app@icitech.com.tr.

3. GDPR kapsamındaki rolümüz

Veri sorumlusu olarak (md. 4(7)): Tanıtım sitesi talep verilerini, operasyonel güvenlik verilerimizi ve tipik olarak hizmet ilişkimiz kapsamındaki müşteri yönetici hesap verilerini kontrol ederiz.

Veri işleyen olarak (md. 4(8) ve 28): İşyeri güvenliği, olay ve çalışan durum verilerini müşteri kurumlar adına işleriz. Bu veriler için veri sorumlusu müşteri kurumdur.

Veri İşleme Sözleşmesi (md. 28): AEA’daki müşteri kurumlar app@icitech.com.tr adresinden bağımsız bir DPA talep edebilir (konu: DPA Talebi — panic.app).

4. İşyeri ve çalışan verileri

panic.app, çalışan güvenlik durumu, olay yanıtları, olaylar sırasında konum verileri (yapılandırıldığında) ve ilgili operasyonel kayıtları işleyebilir. İş hukuku ve veri koruma hukuku kapsamında müşteri kurum; çalışanları bilgilendirmek, hukuki sebepleri oluşturmak ve verileri orantılı kullanmakla sorumludur.

Çalışanlar işyeri verileri üzerindeki haklarını kullanmak için önce işverenlerine başvurmalıdır. Belgelenmiş talimatlar kapsamında müşteri kurumlarla iş birliği yaparız.

5. İşlediğimiz veriler

  • Pazarlama ve satış talepleri: ad, iletişim bilgileri, mesaj içeriği.
  • Yönetici hesap verileri (sorumlu sıfatıyla): platform yöneticileri için kimlik bilgileri ve kurum bilgileri.
  • İşyeri güvenliği verileri (işleyen sıfatıyla): olay/tatbikat kayıtları, çalışan durum yanıtları, müşteri hesabı altındaki ilgili operasyonel veriler.
  • Teknik ve güvenlik verileri: IP adresleri, oturum logları, erişim zaman damgaları, hata logları.

6. Hukuki sebepler (GDPR)

  • Taleplere yanıt / sözleşme öncesi adımlar — md. 6(1)(b) ve/veya md. 6(1)(f).
  • Hesap yönetimi ve hizmet sunumu — md. 6(1)(b).
  • İşyeri verilerinin işleyen sıfatıyla işlenmesi — müşteri kurumun hukuki sebebi ve talimatları üzerinden md. 6(1)(b).
  • Güvenlik ve dolandırıcılığın önlenmesi — md. 6(1)(f).
  • İsteğe bağlı analitik/pazarlama çerezleri — md. 6(1)(a) rıza.
  • Yasal yükümlülükler — md. 6(1)(c).

7. Yapmadıklarımız

Kişisel verileri satmayız. Tanıtım sitesi verilerini hukuki veya benzer şekilde önemli sonuçlar doğuran otomatik kararlar için kullanmayız (md. 22). panic.app resmi acil servislerin yerine geçmez.

8. GDPR kapsamındaki haklarınız

  • Erişim (md. 15), düzeltme (md. 16), silme (md. 17), kısıtlama (md. 18), taşınabilirlik (md. 20), itiraz (md. 21), şikayet (md. 77).
  • Kontrol ettiğimiz tanıtım sitesi veya yönetici hesap verileri için: app@icitech.com.tr — konu "GDPR İlgili Kişi Talebi — panic.app".
  • İşyeri güvenliği verileri için: önce işvereninize (sorumlu) başvurun; müşteri kurumla iş birliği yapacağız.

9. Denetim otoriteleri

  • Fransa: CNIL — https://www.cnil.fr
  • Almanya: BfDI + eyalet DPA’ları — https://www.bfdi.bund.de
  • İspanya: AEPD — https://www.aepd.es
  • Birleşik Krallık: ICO — https://ico.org.uk
  • Diğer AEA: ulusal DPA’nız — https://edpb.europa.eu/about-edpb/about-edpb/members_en

10. Uluslararası aktarımlar

ICI Tech Türkiye’de kuruludur. GDPR md. 45 kapsamında Türkiye için hâlihazırda yeterlilik kararı yoktur. AEA/Birleşik Krallık aktarımları için uygulanabildiği ölçüde Standart Sözleşme Maddelerine ve Birleşik Krallık IDTA’larına ve satıcıların sunduğu diğer hukuka uygun aktarım mekanizmalarına dayanırız.

11. Saklama

Talepler: son iletişimden sonra en fazla 3 yıl. Yönetici hesapları: ilişki süresi artı sözleşmesel kapanış. İşyeri içeriği: müşteri yapılandırması ve sözleşmeye göre. Teknik loglar: genellikle 12 ay. Mali/faturalama kayıtları: gerektiğinde en fazla 10 yıl.

12. Güvenlik ve ihlal bildirimi

Aktarımda HTTPS/TLS, erişim kontrolleri ve riske uygun idari tedbirler kullanırız. İhlal bildirimi: md. 33 uygulanıyorsa denetim otoritesine 72 saat içinde; yüksek riskli ihlallerde etkilenen kişilere gecikmeksizin bildirim (md. 34).

13. Değişiklikler ve iletişim

Önemli değişiklikler uygun olduğunda önceden bildirilebilir. Güncel sürüm: https://panic.app/tr/privacy/gdpr.

E-posta: app@icitech.com.tr | DPA talepleri: konu DPA Talebi — panic.app | Veri silme: https://panic.app/tr/data-deletion

Ana sayfaya dön