GİZLİLİK POLİTİKASI

Bilgi Güvenliği ve API Bildirgesi

ALAZ ISG YAZILIM A.Ş.

Bu Gizlilik Politikası, ALAZ ISG YAZILIM A.Ş. ("Biz", "Sistem" veya "Alaz ISG") olarak, uygulamanızı kullanırken sağladığınız bilgilerin, ürettiğiniz evrakların ve e-posta entegrasyonlarının nasıl korunduğunu detaylandırmak amacıyla hazırlanmıştır.

1. E-Posta Gönderim Altyapısı ve Maskeleme (Spoofing)

Uygulamamız, İSG raporlarınızı (ADEP, Yıllık Planlar vb.) doğrudan müşterilerinize iletebilmeniz için gelişmiş bir "Merkezi Gönderim" altyapısına sahiptir. Bu işlem sırasında:

  • Müşterinize giden mailler Alaz ISG sunucuları üzerinden gönderilir ancak Gönderen Adı (From Name)kısmında sizin adınız yazar (Örn: "Ahmet Yılmaz").
  • Müşteri maili yanıtlamak (Reply) istediğinde, mail Alaz ISG sunucularına değil, doğrudan sizin şahsi/kurumsal e-posta adresinize (Reply-To) düşer.
  • Gönderdiğiniz tüm maillerin bir kopyası, doğrulanabilirlik ve arşiv için sizin adresinize gizli kopya (BCC) olarak iletilebilir.

ÖNEMLİ BEYAN: Gelen Kutusuna Müdahale Yoktur

E-posta maskeleme veya SMTP entegrasyonu sağladığınız durumlarda; Alaz ISG sistemi, ASLA kişisel e-posta gelen kutunuza erişmez, maillerinizi okumaz veya kopyalamaz. Sistem sadece, sizin talimatınızla üretilen PDF/Word evraklarını alıcıya iletmek (Send) için "Gönderici Yetkisi" kullanır. API yetkilendirmeleri tamamen tek yönlü (Sadece Gönder) şekilde kısıtlanmıştır.

2. Okundu Bilgisi ve Gönderilenler Logu (Tracking Pixel)

Sistem içinden firmalara attığınız e-postaların ulaşıp ulaşmadığını takip edebilmeniz için gönderilen maillere görünmez, şeffaf bir piksel (1x1 img) yerleştirilir. Alıcı bu e-postayı açtığında sistemimize bir okundu sinyali gelir ve uygulamanızdaki "Gönderilen Mailler" panelinde çift tik işareti yanar. Bu veriler sadece sizin bilgilendirilmeniz amacıyla loglanır.

3. Evrak ve Veri Güvenliği

Sistemimize yüklediğiniz şirket evrakları, T.C. Kimlik numaraları, çalışan listeleri ve ürettiğiniz ZIP arşivleri; modern kriptografik standartlarla (AES-256) şifrelenerek sunucularımızda barındırılır.

  • Müşteri belgelerine sadece ilgili firmanın Kurum Kodu (KRN) ile giriş yapmış yetkili İSG profesyonelleri erişebilir.
  • Yazılım geliştiricilerimiz veya sistem yöneticilerimiz dahil olmak üzere hiçbir 3. şahıs bu belgeleri içeriğine erişemez.

4. Çerezler (Cookies) ve Cihaz Takibi

Alaz ISG, güvenli oturum yönetimi (Authentication) ve güvenlik duvarı imtiyazları için zorunlu çerezler kullanmaktadır.

  • Session Cookies: Sisteme giriş yaptıktan sonra sayfalar arası gezinirken hesabınızın açık kalmasını sağlar. Kriptografik imza (HMAC) ile korunur.
  • Third-Party Cookies: Sistemimizde reklam amaçlı (Google Ads, Facebook Pixel vb.) hiçbir üçüncü taraf çerezi BULUNMAMAKTADIR.

5. Google Chrome Eklentisi ve İSG-Katip Verileri

Alaz ISG Google Chrome Eklentisi, yalnızca kullanıcılarımızın iş süreçlerini hızlandırmak amacıyla Çalışma ve Sosyal Güvenlik Bakanlığı'nın İSG-Katip sistemi üzerinden veri okuma işlemi gerçekleştirir.

  • Veri Toplama Amacı: Eklenti, kullanıcının İSG-Katip üzerindeki sözleşmeli olduğu firma listelerini ve uzman atamalarını okuyarak, manuel veri girişini önlemek için bu bilgileri doğrudan kullanıcının kendi Alaz ISG hesabına aktarır.
  • Üçüncü Şahıslarla Paylaşım: Eklenti tarafından toplanan hiçbir veri, reklam şirketleri, veri simsarları veya herhangi bir üçüncü taraf kurum ile KULLANILMAZ, PAYLAŞILMAZ veya SATILMAZ.
  • Kişisel ve Hassas Veriler: Toplanan veriler (firma unvanları, sicil numaraları, uzman isimleri) sadece sistemin ana işlevini (ERP yönetimi) yerine getirmesi amacıyla şifrelenmiş olarak saklanır.

Gizlilik politikamız veya bilgi güvenliği standartlarımız hakkında detaylı bilgi almak için info@alazisg.com adresi üzerinden veri güvenliği uzmanlarımızla iletişime geçebilirsiniz.