← Giriş ekranı

Yasal metinler

Aydınlatma metni

Sürüm 2 · 2026-08-23 tarihinden itibaren

KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ Performans Değerlendirme Sistemi (Abacus PMS) Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca hazırlanmıştır. 1. VERİ SORUMLUSU Veri sorumlusu : [VERİ SORUMLUSU] Adres : [ADRES] KEP : [KEP] E-posta : [E-POSTA] VERBİS : [VERBİS] Grup bünyesindeki şirketler ayrı tüzel kişilikler olup, her biri kendi çalışanı bakımından veri sorumlusudur. 2. İŞLENEN KİŞİSEL VERİLER Kimlik verisi Ad soyad, personel kodu. İletişim verisi Kurumsal e-posta adresi. Özlük verisi Bağlı olunan şirket, departman, unvan, çalışan tipi, pozisyon tipi, işe giriş tarihi, bağlı olunan yönetici. Performans ve gelişim verisi Davranış göstergesi puanları (1-5), uç puanları (1 ve 5) destekleyen kanıt metinleri, yıl içi geri bildirimler, potansiyel değerlendirmesi, kalibrasyon oturumunda yapılan değişiklikler ve gerekçeleri, dönem sonucu, yetenek haritası (9 kutu) yerleşimi, gelişim planı hedefleri ve ara değerlendirmeleri, kilit personel değerlendirmesi. İşlem güvenliği verisi Giriş denemeleri, hesap kilitleme kayıtları, sistem üzerinde yapılan işlemlerin denetim kaydı, onay işlemine ilişkin IP adresi ve tarayıcı bilgisi. İŞLENMEYEN VERİLER — sistem bu verileri hiç toplamaz ve saklamaz: T.C. kimlik numarası, sağlık verisi, KVKK m.6 anlamında özel nitelikli kişisel veri (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, kılık kıyafet, dernek/vakıf/sendika üyeliği, ceza mahkûmiyeti, biyometrik ve genetik veri), konum verisi, kişisel iletişim bilgileri (özel telefon, ev adresi), banka ve ücret bilgisi. T.C. kimlik numarası, kaynak insan kaynakları dosyalarında bulunsa dahi bu sisteme aktarılmaz. Aktarım yazılımı ilgili sütunları okumayı kod düzeyinde reddeder. 3. İŞLEME AMAÇLARI a) Yetkinlik bazlı performans değerlendirmesinin yürütülmesi b) Değerlendirme sonuçlarının kalibrasyon oturumunda tutarlılık bakımından gözden geçirilmesi c) Bireysel gelişim planlarının oluşturulması ve izlenmesi ç) Eğitim ihtiyacının belirlenmesi d) Yetenek ve yedekleme planlamasının yapılması e) Terfi, görev değişikliği ve kariyer kararlarına esas oluşturulması f) 4857 sayılı İş Kanunu'nun 18. maddesi kapsamında feshin geçerli bir sebebe dayandırılması gerektiğinde işçinin yeterliliği veya davranışlarına ilişkin kayıtların bulunması g) Bilgi güvenliğinin sağlanması ve yetkisiz erişimin tespiti 4. HUKUKİ SEBEPLER Kişisel verileriniz KVKK m.5/2'de sayılan aşağıdaki sebeplere dayanılarak, AÇIK RIZANIZ ARANMAKSIZIN işlenmektedir: m.5/2-c Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması: performans değerlendirmesi iş sözleşmesinin ifasının ayrılmaz bir parçasıdır. m.5/2-ç Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması: 4857 sayılı İş Kanunu ve ilgili mevzuat. m.5/2-f İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması: yetenek yönetimi, yedekleme planlaması, eğitim ihtiyacının belirlenmesi. Bu sebepler mevcut olduğundan, sistemin kullanımı için açık rızanız ARANMAMAKTADIR. Sistemde yer alan tek açık rıza, grup şirketleri arasında yetenek havuzu paylaşımına ilişkindir; isteğe bağlıdır ve verilmemesi sistemin kullanımını engellemez (bkz. Açık Rıza Metni). 5. VERİLERE KİMLER ERİŞİR · Sizi değerlendiren yönetici — yalnızca kendi değerlendirdiği kişilerin kayıtlarına erişir. · Bağlı bulunduğunuz yönetim zinciri — yetki kapsamı ölçüsünde ve yalnızca gönderilmiş (tamamlanmış) değerlendirmelere. · Kalibrasyon oturumuna katılan yetkililer. · Yetkilendirilmiş İnsan Kaynakları personeli. · Sistem yöneticisi — teknik işletim amacıyla. · Siz — kendi sonucunuza dönem kapandıktan sonra erişirsiniz. Bu sınırlar uygulama arayüzünde değil, VERİTABANI DÜZEYİNDE uygulanır (satır düzeyi güvenlik). Uygulama kodundaki bir hata bu sınırı genişletemez. 6. AKTARIM Kişisel verileriniz YURT DIŞINA AKTARILMAMAKTADIR. Veriler Türkiye Cumhuriyeti sınırları içinde bulunan sunucularda barındırılmaktadır. Verileriniz üçüncü kişilere satılmaz, pazarlama amacıyla kullanılmaz ve reklam/analitik hizmet sağlayıcılarıyla paylaşılmaz. Sistemde üçüncü taraf izleme kodu bulunmamaktadır. Yetkili kamu kurum ve kuruluşlarına, talep etmeleri hâlinde ve mevzuatın öngördüğü sınırlar içinde aktarım yapılabilir. 7. TOPLAMA YÖNTEMİ Veriler; insan kaynakları kayıtlarından elektronik ortamda aktarım yoluyla ve yöneticinizin sistem üzerinden yaptığı değerlendirme girişleri yoluyla toplanır. 8. SAKLAMA SÜRESİ Performans ve gelişim kayıtları, iş ilişkinizin sona ermesinden itibaren 10 yıl süreyle saklanır. Bu süre, 6098 sayılı Türk Borçlar Kanunu'nun 146. maddesindeki genel zamanaşımı süresi esas alınarak belirlenmiştir; olası bir uyuşmazlıkta işverenin savunma hakkını kullanabilmesi için gereklidir. Denetim kayıtları aynı süreyle saklanır. Onay ve rıza kayıtları, rıza geri çekilmiş olsa dahi ispat yükümlülüğü nedeniyle aynı süre boyunca korunur. Sürenin sonunda veriler silinir, yok edilir veya anonim hâle getirilir. 9. OTOMATİK KARAR — ÖNEMLİ AÇIKLAMA Yetenek haritasındaki (9 kutu) yerleşiminiz, girilen puanlardan otomatik olarak HESAPLANIR. Ancak hakkınızdaki değerlendirme MÜNHASIRAN OTOMATİK SİSTEMLER ARACILIĞIYLA YAPILMAMAKTADIR: · Bütün puanları bir insan — yöneticiniz — girer. · 1 ve 5 puanları yazılı kanıt olmadan kaydedilemez. · Sonuçlar kalibrasyon oturumunda insanlar tarafından gözden geçirilir ve değiştirilebilir; her değişiklik gerekçesiyle kaydedilir. · Terfi, ücret ve görev kararları sistemin çıktısıyla otomatik olarak alınmaz. Sistem yapay zekâ kullanmaz. Değerlendirme metinleri, gelişim hedefleri ve kanıtlar yapay zekâ ile üretilmez veya önerilmez. 10. HAKLARINIZ (KVKK m.11) Veri sorumlusuna başvurarak; a) Kişisel verinizin işlenip işlenmediğini öğrenme, b) İşlenmişse buna ilişkin bilgi talep etme, c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, ç) Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, d) Eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme, e) KVKK m.7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme, f) (d) ve (e) kapsamında yapılan işlemlerin, verinin aktarıldığı üçüncü kişilere bildirilmesini isteme, g) Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonuç ortaya çıkmasına itiraz etme, ğ) Kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz. Kolaylık olarak: hakkınızdaki verinin tamamını sistem içinden "Verilerim" ekranından indirebilirsiniz. Bu, KVKK m.11 kapsamındaki resmî başvuru hakkınızın yerine geçmez, onu kullanmanızı kolaylaştırır. 11. BAŞVURU Taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca; · yazılı olarak yukarıdaki adrese, · [KEP] kayıtlı elektronik posta adresine güvenli elektronik imza ile, · sistemde kayıtlı kurumsal e-posta adresinizden [E-POSTA] adresine iletebilirsiniz. Başvurunuz en geç 30 gün içinde sonuçlandırılır. İşlem ayrıca bir maliyet gerektirmediği sürece ücret alınmaz. Başvurunuzun reddedilmesi, verilen cevabı yetersiz bulmanız veya 30 gün içinde cevap verilmemesi hâlinde, cevabı öğrendiğiniz tarihten itibaren 30 ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz (KVKK m.14). Değerlendirmenizin içeriğine ilişkin itirazlarınız için ayrıca Açık Kapı ve İtiraz Politikası'na bakınız.

Gizlilik ve veri güvenliği politikası

Sürüm 2 · 2026-08-23 tarihinden itibaren

GİZLİLİK VE VERİ GÜVENLİĞİ POLİTİKASI Bu politika, KVKK m.12 kapsamındaki veri güvenliği yükümlülüğünün bu sistemde nasıl yerine getirildiğini ve kullanıcı olarak sizin sorumluluklarınızı açıklar. 1. YETKİ SINIRI VERİTABANINDA UYGULANIR Kimin hangi kaydı görebileceği, uygulama ekranlarında değil veritabanının kendisinde tanımlanmıştır (satır düzeyi güvenlik). Bir ekranın yanlış yazılması, size ait olmayan bir kaydı görünür kılamaz. Somut olarak: · Yönetici, yalnızca kendisine atanmış değerlendirmeleri açabilir. · Yönetim zincirindeki üst kademeler, yalnızca TAMAMLANMIŞ değerlendirmeleri görebilir; devam eden bir taslağı göremez. · Çalışan, kendi sonucunu yalnızca dönem kapandıktan sonra görebilir. · Hiçbir kullanıcı, yetki kapsamı dışındaki bir çalışanın kaydını listeleyemez veya arayamaz. 2. GERİ BİLDİRİM VE PUANLAR Yıl içinde verilen geri bildirimler, yıl sonu puanına matematiksel olarak KARIŞMAZ. Toplanmaz, ortalanmaz, ağırlıklandırılmaz ve önerilen puana dönüştürülmez. Yöneticinin bunları görmesi dışında bir işlevi yoktur. 1 ve 5 puanları yazılı kanıt olmadan kaydedilemez. Bu kanıt metinleri kalibrasyon oturumunda okunur. 3. DENETİM KAYDI Sistem üzerindeki işlemler denetim kaydına yazılır. Bu kayıt yalnızca EKLEME yapılabilen bir kayıttır: uygulama rolleri tarafından değiştirilemez ve silinemez. Kendi verinize erişim talebiniz de bu kayda işlenir. 4. TEKNİK TEDBİRLER · Bağlantı TLS ile şifrelenir; şifresiz bağlantı kabul edilmez. · Veritabanı internete kapalıdır; yalnızca uygulama sunucusundan erişilir. · Şifreler geri döndürülemez biçimde saklanır; hiç kimse tarafından görülemez. · Beş hatalı giriş denemesinden sonra hesap geçici olarak kilitlenir. · İlk girişte geçici şifrenin değiştirilmesi zorunludur. · Değerlendirme verileri cihazınıza çevrimdışı kullanım için KAYDEDİLMEZ. Ortak kullanılan cihazlarda veri bırakmamak için bilinçli bir tercihtir. · Çıkış yapıldığında tarayıcıda tutulan uygulama verisi temizlenir. 5. SİZİN SORUMLULUKLARINIZ · Şifrenizi kimseyle paylaşmayın. İnsan Kaynakları dâhil hiç kimse şifrenizi sormaz. · Ortak kullanılan bir cihazda işiniz bittiğinde ÇIKIŞ yapın. · Hakkında değerlendirme yaptığınız kişilerin puanlarını, kanıt metinlerini ve geri bildirimleri yetkisiz kişilerle paylaşmayın. Bu bilgiler kişiseldir. · Ekran görüntüsü alarak sistem dışına veri çıkarmayın. · Hesabınızın başkası tarafından kullanıldığından şüphelenirseniz derhal şifrenizi değiştirin ve İnsan Kaynakları'na bildirin. 6. İHLAL BİLDİRİMİ Kişisel veri ihlali tespit edilmesi hâlinde, KVKK m.12/5 uyarınca en kısa sürede ve 72 saati aşmamak üzere Kişisel Verileri Koruma Kurulu'na, ayrıca ilgili kişilere bildirim yapılır. Bir güvenlik açığı veya olası ihlal fark ederseniz İnsan Kaynakları'na bildirin. İyi niyetle yapılan bildirimler nedeniyle hiçbir çalışan olumsuz sonuçla karşılaşmaz.

Çerez politikası

Sürüm 2 · 2026-08-23 tarihinden itibaren

ÇEREZ POLİTİKASI 1. BU SİSTEM YALNIZCA ZORUNLU ÇEREZ KULLANIR Reklam çerezi, izleme çerezi, profilleme çerezi veya üçüncü taraf analitik çerezi KULLANILMAMAKTADIR. Sistemde Google Analytics benzeri hiçbir üçüncü taraf izleme kodu bulunmamaktadır. 2. KULLANILAN ÇEREZLER Oturum çerezi (zorunlu) Amaç : Giriş yaptıktan sonra kim olduğunuzu hatırlamak. İçerik : Oturum kimliği. Ad, e-posta veya performans verisi içermez. Süre : Oturum boyunca. Çıkış yaptığınızda silinir. Nitelik : HttpOnly ve Secure olarak ayarlanmıştır — tarayıcıdaki betikler tarafından okunamaz ve yalnızca şifreli bağlantıda gönderilir. Bu çerez olmadan sisteme giriş yapılamaz. 3. NEDEN RIZA SORULMUYOR 5809 sayılı Elektronik Haberleşme Kanunu ve Kişisel Verileri Koruma Kurumu'nun "Çerez Uygulamaları Hakkında Rehber"i uyarınca, hizmetin sunulabilmesi için KESİNLİKLE GEREKLİ olan çerezler bakımından açık rıza aranmaz. Bu sistemde yalnızca bu nitelikte çerez kullanıldığından, size bir çerez tercihi sunulmamaktadır. Bu metin bilgilendirme amaçlıdır. Rıza gerektiren nitelikte bir çerez eklenmesi hâlinde bu politika güncellenecek ve ayrıca tercihiniz sorulacaktır. 4. ÇEVRİMDIŞI DEPOLAMA Sistem bir "aşamalı web uygulaması"dır (PWA) ve arayüz dosyalarını (yazı tipleri, düzen dosyaları) cihazınızda önbelleğe alır. Bu, uygulamanın hızlı açılmasını sağlar. PERFORMANS VERİLERİ ÖNBELLEĞE ALINMAZ. Puanlar, kanıt metinleri, geri bildirimler ve sonuçlar cihazınızda saklanmaz. Bağlantı yokken bu veriler gösterilmez. 5. ÇEREZLERİ SİLMEK Tarayıcınızın ayarlarından çerezleri silebilirsiniz. Oturum çerezini silmeniz hâlinde oturumunuz kapanır ve yeniden giriş yapmanız gerekir. Sistemden "Çıkış" yaptığınızda bu temizlik zaten yapılır.

Açık kapı ve itiraz politikası

Sürüm 1 · 2026-08-23 tarihinden itibaren

AÇIK KAPI VE İTİRAZ POLİTİKASI Performans değerlendirmesi tek yönlü bir işlem değildir. Bu politika, değerlendirmenize katılmadığınızda ne yapabileceğinizi ve bunun sizin için hiçbir olumsuz sonuç doğurmayacağını açıklar. 1. AÇIK KAPI İLKESİ Değerlendirmenizle ilgili her konuyu önce doğrudan yöneticinizle konuşabilirsiniz. Sonuç alamadığınızı düşünüyorsanız, yöneticinizin yöneticisine veya doğrudan İnsan Kaynakları'na başvurmanız için önce yöneticinizden izin almanız GEREKMEZ. 2. DEĞERLENDİRMEYE İTİRAZ Dönem sonucunuz size açıldıktan sonra: a) Puanın dayandığı gözlem ve kanıtların size açıklanmasını isteyebilir, b) Puanın hatalı veya eksik bilgiye dayandığını düşünüyorsanız yazılı itirazda bulunabilir, c) İtirazınızın kayda geçirilmesini ve dosyanızda saklanmasını isteyebilirsiniz. İtiraz, sonucun size açıldığı tarihten itibaren 15 iş günü içinde İnsan Kaynakları'na iletilir. İtiraz İnsan Kaynakları tarafından incelenir; gerekirse değerlendiren yönetici ve bir üst yönetici ile görüşülür ve sonuç yazılı olarak bildirilir. İtirazınız haklı bulunursa puan düzeltilir. Düzeltme, gerekçesiyle birlikte sistem kaydına işlenir; eski değer silinmez. 3. VERİNİN DÜZELTİLMESİ AYRI BİR HAKTIR Yukarıdaki itiraz, değerlendirmenin İÇERİĞİNE ilişkindir. Bunun yanında, hakkınızdaki verinin EKSİK VEYA YANLIŞ olması hâlinde KVKK m.11/1-d uyarınca düzeltilmesini isteme hakkınız her zaman saklıdır ve bu hak yukarıdaki sürelere bağlı değildir. 4. MİSİLLEME YASAĞI İtirazda bulunmak, açık kapı yolunu kullanmak, KVKK kapsamında hak talep etmek veya iyi niyetle bir usulsüzlük bildirmek nedeniyle hiçbir çalışan hakkında olumsuz işlem yapılamaz. Bu tür bir davranış tespit edilirse disiplin işlemine konu olur. 5. GİZLİLİK İtiraz ve başvurularınız, incelemenin gerektirdiği kişiler dışında kimseyle paylaşılmaz. 6. KAPSAM DIŞI Bu politika, ücret ve yan haklara ilişkin talepleri, disiplin süreçlerini ve iş sözleşmesinin feshine ilişkin uyuşmazlıkları kapsamaz. Bu konular ilgili mevzuat ve şirket prosedürleri çerçevesinde yürütülür. Yasal başvuru haklarınız her hâlükârda saklıdır.

Açık rıza metni

Sürüm 2 · 2026-08-23 tarihinden itibaren· isteğe bağlı

AÇIK RIZA METNİ Grup şirketleri arasında yetenek havuzu paylaşımı ÖNCE ŞUNU BİLİN: BU RIZA İSTEĞE BAĞLIDIR. Vermemeniz hâlinde sistemi tam olarak kullanmaya devam edersiniz. Değerlendirmeniz yapılır, sonucunuz hesaplanır, gelişim planınız oluşturulur. Rıza vermemek hakkınızda hiçbir olumsuz sonuç doğurmaz ve bu tercihiniz değerlendirmenize yansıtılamaz. Rızanızı istediğiniz zaman, gerekçe göstermeksizin geri çekebilirsiniz. 1. RIZA NEYE İLİŞKİN Çalıştığınız şirket ile grubun diğer şirketleri AYRI TÜZEL KİŞİLİKLERDİR. Performans değerlendirmenizin yürütülmesi, iş sözleşmenizi yaptığınız şirket bakımından açık rıza gerektirmez. Ancak, yetenek ve yedekleme planlamasının GRUP ÖLÇEĞİNDE yapılabilmesi için aşağıdaki verilerin diğer grup şirketlerinin yetkili İnsan Kaynakları ve üst yönetim kadrolarıyla paylaşılması gerekir: · Ad soyad, unvan, bağlı olunan şirket ve departman · Kesinleşmiş dönem performans sonucu · Potansiyel değerlendirmesi ve yetenek haritasındaki (9 kutu) yerleşim · Kilit personel değerlendirmesi Bu paylaşımın amacı, grup içinde açılan pozisyonlar için sizin de değerlendirmeye alınabilmeniz ve kariyer fırsatlarının yalnızca kendi şirketinizle sınırlı kalmamasıdır. 2. NELER PAYLAŞILMAZ Rıza vermeniz hâlinde dahi aşağıdakiler diğer grup şirketleriyle PAYLAŞILMAZ: · Davranış göstergesi düzeyindeki tek tek puanlarınız · Puanları destekleyen kanıt metinleri · Hakkınızda verilmiş yıl içi geri bildirimler · Gelişim planı hedefleriniz ve ara değerlendirmeleriniz · Kalibrasyon oturumundaki tartışma kayıtları 3. RIZA VERMEZSENİZ NE OLUR Verileriniz yalnızca kendi şirketiniz içinde işlenir. Grup ölçeğindeki yedekleme planlamasında yer almazsınız. Bunun tek pratik sonucu, başka bir grup şirketinde açılan bir pozisyon için otomatik olarak değerlendirilmemenizdir; bu pozisyonlara açık ilan yoluyla her zaman başvurabilirsiniz. 4. GERİ ÇEKME Rızanızı "Verilerim" ekranından tek bir işlemle geri çekebilirsiniz. Geri çekme ileriye etkilidir: geri çekme tarihine kadar hukuka uygun biçimde yapılmış paylaşımları geçersiz kılmaz, ancak o tarihten sonra paylaşım yapılmaz. 5. BEYAN Yukarıdaki açıklamaları okuduğumu; sayılan verilerin, sayılan amaçla ve sayılan sınırlar içinde grup şirketleriyle paylaşılmasına, bu rızanın isteğe bağlı olduğunu ve dilediğim zaman geri çekebileceğimi bilerek, özgür irademle AÇIK RIZA verdiğimi beyan ederim.