Gizlilik Politikası
Son güncelleme: 30 Ağustos 2026
Bu politika, şirketler ve kullanıcılar hesap oluşturduğunda, iş gücü kayıtlarını yönettiğinde, vardiya planladığında, raporları kullandığında ve abonelikleri yönettiğinde Shifter tarafından işlenen kişisel verileri açıklar. Türkiye'de yerleşik kullanıcılar ve çalışan kayıtları için 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki ayrıntılı bilgilendirme, ayrıca KVKK Aydınlatma Metni'nde yer almaktadır.
1. Kapsam ve roller
Shifter, şirket müşterileri, hesap kullanıcıları, yöneticiler ve hizmete girilen çalışan kayıtları için kişisel verileri işler. Bağlama göre kuruluşunuz veri sorumlusu, Shifter ise onun adına veri işleyen konumunda olabilir.
Bu politika Shifter web uygulamasını, hesap kaydını, kimlik doğrulamayı, onboarding akışını, vardiya planlamayı, raporlamayı, faturalama yönetimini, desteği ve ilgili hizmet iletişimlerini kapsar.
2. Topladığımız bilgiler
Ad, iş e-postası, sağlanırsa telefon numarası, şirket adı, pozisyon, dil, saat dilimi, kimlik doğrulama sağlayıcı detayları, abonelik durumu ve faturalama iletişim bilgileri gibi hesap ve çalışma alanı bilgilerini toplarız.
Yetkili kullanıcıların girdiği çalışan adları, iletişim alanları, pozisyonlar, lokasyonlar, departmanlar, atamalar, çalışma tercihleri, izin türleri, vardiyalar, takvimler, takvim değişiklikleri, onaylar, denetim olayları, kullanım sayaçları ve operasyonel raporlar gibi iş gücü verilerini de işleriz. Mobil uygulamada verdiğiniz izne bağlı olarak; vardiya giriş-çıkışını doğrulamak için konum, QR kod ile giriş-çıkış yapmak için kamera ve profil fotoğrafı yüklemek için fotoğraf galerisi verilerini de işleyebiliriz; bu izinleri istediğiniz zaman cihaz ayarlarınızdan kapatabilirsiniz.
3. Bilgileri nasıl kullanırız
Kişisel verileri hesap oluşturmak ve güvenceye almak, kullanıcıları doğrulamak, şirket çalışma alanlarını sürdürmek, dil ve saat dilimi ayarlarını kişiselleştirmek, vardiya ve raporlama özelliklerini sunmak, plan limitlerini uygulamak, faturalamayı işlemek, hizmet bildirimleri göndermek ve destek sağlamak için kullanırız.
Toplu veya kimliksizleştirilmiş bilgileri ürün performansını anlamak, vardiya iş akışlarını iyileştirmek, hataları teşhis etmek, hizmeti korumak ve makul olduğunda çalışanları tanımlamadan yeni özellikler geliştirmek için kullanabiliriz.
4. Paylaşım ve hizmet sağlayıcılar
Çalışan kişisel verilerini satmayız. Shifter hizmetini barındırma, e-posta iletimi, kimlik doğrulama (Apple, Google, Facebook ile giriş), push bildirim (Expo), abonelik ve ödeme yönetimi (RevenueCat ile birlikte App Store/Google Play hesabınız) ve bot/güvenlik doğrulaması (Google reCAPTCHA) konularında bize yardımcı olan hizmet sağlayıcılarla, uygun gizlilik ve güvenlik yükümlülükleri kapsamında veri paylaşabiliriz.
Kanunen gerekli olduğunda, kullanıcıları veya hizmeti korumak, kötüye kullanımı araştırmak, sözleşmeleri uygulamak ya da gizlilik korumalarının devam ettiği bir işletme devri kapsamında bilgi açıklayabiliriz.
5. Saklama ve silme
Kişisel verileri Shifter hizmetini sunmak, iş ve güvenlik kayıtlarını tutmak, hukuki yükümlülüklere uymak, uyuşmazlıkları çözmek, sözleşmeleri uygulamak ve yedekleme ile denetim gereksinimlerini desteklemek için gerekli olduğu sürece saklarız.
Çalışma alanı yöneticileri uygulama içinde birçok iş gücü kaydını güncelleyebilir veya kaldırabilir. Faturalar, ödemeler, denetim kayıtları, yedekler ve güvenlik olayları gibi bazı kayıtlar meşru iş veya hukuki nedenlerle daha uzun süre saklanabilir. Hesap ve ilişkili verilerin nasıl silineceğine dair adımlar Hesap Silme sayfamızda açıklanmıştır.
6. Güvenlik
Kişisel verileri korumak için kimlik doğrulamalı erişim, role duyarlı iş akışları, iletim güvenliği, izleme ve operasyonel kontroller dahil idari, teknik ve organizasyonel önlemler kullanırız.
Hiçbir çevrim içi hizmet tamamen güvenli değildir. Güçlü şifreler kullanmak, erişimi yetkili kullanıcılarla sınırlamak, çalışan izinlerini gözden geçirmek ve yetkisiz erişim şüphesini bize hızlıca bildirmek sizin sorumluluğunuzdadır.
7. Gizlilik hakları ve tercihler
Bulunduğunuz yere bağlı olarak kişisel verilere erişme, düzeltme, silme, işlemeyi kısıtlama, itiraz etme veya bir kopyasını alma haklarınız olabilir. Hesap kullanıcıları profil dil ayarları dahil bazı bilgileri Shifter içinde doğrudan yönetebilir.
İş gücü kayıtlarına ilişkin çalışan talepleri genellikle çalışma alanını kontrol eden işverene veya kuruluşa yöneltilmelidir. Gerektiğinde müşteri yöneticilerinin uygun taleplere yanıt vermesini destekleriz.
8. Uluslararası işleme ve güncellemeler
Shifter, bilgileri bizim veya hizmet sağlayıcılarımızın faaliyet gösterdiği ülkelerde işleyebilir ve saklayabilir. Gerekli olduğunda uluslararası aktarımlar için uygun koruma önlemleri kullanırız.
Shifter değiştikçe veya hukuki gereklilikler geliştikçe bu Gizlilik Politikasını güncelleyebiliriz. Yukarıdaki güncelleme tarihi mevcut sürümün ne zaman yürürlüğe girdiğini gösterir; hizmeti kullanmaya devam etmeniz güncel politikanın uygulanacağı anlamına gelir.
9. Çocukların gizliliği
Shifter, işletmelerin iş gücü planlaması yapması için tasarlanmış bir kurumsal (B2B) hizmettir ve 18 yaşın altındaki bireyler tarafından kullanılmak üzere sunulmamıştır.
Bir çalışanın 18 yaşın altında olduğunu ve hakkında bize kişisel veri iletildiğini öğrenirsek, bu bilgiyi kaldırmak için kuruluşunuzla birlikte çalışırız. Böyle bir durumu fark ederseniz lütfen destek@shifter.com.tr üzerinden bize bildirin.
Sorularınız mı var?
Bu politikayla ilgili sorularınız için destek@shifter.com.tr üzerinden bize ulaşabilirsiniz.
Privacy Policy
Last updated: August 30, 2026
This policy describes the personal data Shifter processes when companies and users create accounts, manage workforce records, plan schedules, use reports, and administer subscriptions. For users and employee records based in Turkey, detailed information under Turkish Law No. 6698 on the Protection of Personal Data is also provided in our Data Protection Notice (KVKK).
1. Scope and roles
Shifter processes personal data for company customers, account users, managers, and employee records entered into the service. Depending on the context, your organization may be the data controller and Shifter may process data on its behalf.
This policy covers the Shifter web application, account registration, authentication, onboarding, scheduling, reporting, billing administration, support, and related service communications.
2. Information we collect
We collect account and workspace information such as name, work email, phone number if provided, company name, job title, locale, timezone, authentication provider details, subscription status, and billing contact information.
We also process workforce data that authorized users enter, including employee names, contact fields, job titles, locations, departments, assignments, working preferences, leave types, shifts, schedules, schedule changes, approvals, audit events, usage counters, and operational reports. Depending on the permissions you grant in the mobile app, we may also process location data to verify shift check-in/out, camera data to scan the QR check-in code, and photo library data to upload a profile photo; you can turn these permissions off at any time in your device settings.
3. How we use information
We use personal data to create and secure accounts, authenticate users, maintain company workspaces, personalize language and timezone settings, provide scheduling and reporting features, enforce plan limits, process billing, send service notices, and provide support.
We may use aggregated or de-identified information to understand product performance, improve scheduling workflows, diagnose errors, protect the service, and develop new features without identifying individual employees where reasonably possible.
4. Sharing and service providers
We do not sell employee personal data. We may share data with service providers that help us with hosting, e-mail delivery, authentication (Sign in with Apple, Google, Facebook), push notifications (Expo), subscription and payment management (RevenueCat together with your App Store/Google Play account), and bot/security verification (Google reCAPTCHA), subject to appropriate confidentiality and security obligations.
We may disclose information if required by law, to protect users or the service, to investigate misuse, to enforce agreements, or as part of a business transfer where privacy protections continue to apply.
5. Retention and deletion
We retain personal data for as long as needed to provide Shifter, maintain business and security records, comply with legal obligations, resolve disputes, enforce agreements, and support backup and audit requirements.
Workspace administrators can update or remove many workforce records in the application. Some records, such as invoices, payments, audit logs, backups, and security events, may be retained for longer where required for legitimate business or legal reasons. Steps for deleting your account and associated data are described on our Account Deletion page.
6. Security
We use administrative, technical, and organizational safeguards designed to protect personal data, including authenticated access, role-aware workflows, transport security, monitoring, and operational controls.
No online service is completely secure. You are responsible for using strong passwords, limiting access to authorized users, reviewing employee permissions, and notifying us promptly if you suspect unauthorized access.
7. Privacy rights and choices
Depending on your location, you may have rights to access, correct, delete, restrict, object to, or receive a copy of personal data. Account users can manage some information directly in Shifter, including profile language settings.
Employee requests related to workforce records should usually be directed to the employer or organization that controls the workspace. We will support customer administrators in responding to appropriate requests where required.
8. International processing and updates
Shifter may process and store information in countries where we or our service providers operate. When required, we use appropriate safeguards for international transfers.
We may update this Privacy Policy as Shifter changes or legal requirements evolve. The updated date above shows when the current version became effective, and continued use of the service means the updated policy applies.
9. Children's privacy
Shifter is a business-to-business workforce planning service designed for companies and is not offered for use by individuals under the age of 18.
If we learn that personal data about someone under 18 has been submitted to us, we work with your organization to remove it. If you become aware of such a case, please let us know at destek@shifter.com.tr.
Questions?
For any questions about this policy, contact us at destek@shifter.com.tr.