Gizlilik ve Veri Güvenliği Politikası
1. Genel Bakış ve Amaç
Bu Gizlilik ve Veri Güvenliği Politikası; FlexApp Masaüstü Geliştirme Stüdyosu (Desktop Studio), flexapp.com kurumsal yönetim portalı ve bu No-Code motoru üzerinde derlenip canlıya alınan kurumsal mobil uygulamaların (iOS / Android) veri işleme prensiplerini ve güvenlik standartlarını açıklar.
FlexApp, yüksek seviye ürün yönetimi, özel No-Code altyapıları ve B2B danışmanlığı sunan bir platform olarak; kurumsal müşterilerinin veri gizliliğini, ticari sırlarını, kaynak kod mantığını ve uç kullanıcı verilerini korumayı temel sorumluluğu kabul eder.
2. Mağaza Bağımsız Güncelleme (OTA) ve Sürüm Kontrol Mimarisi
FlexApp altyapısı, mobil uygulamalarda yeni sayfaların eklenmesi, arayüz güncellemeleri ve iş akışı değişikliklerinin Apple App Store veya Google Play Store üzerinde yeni bir versiyon yayınlamaya gerek kalmadan anlık olarak canlıya alınmasını sağlar.
Yalnızca Versiyon Kontrolü Yapılır: Mobil uygulama açılışında FlexApp sunucularıyla kurulan tek temas, uygulamaya ait yeni bir ekran/arayüz düzenlemesi (güncelleme) olup olmadığını kontrol etmekten ibarettir.
- Sınırlı İşlem Kapsamı: FlexApp sunucuları bu aşamada yalnızca versiyon numarası ve şablon kontrolü gerçekleştirir. Bu sorgulama dışında FlexApp sunucularında hiçbir işlem yapılmaz.
- Kullanıcı Verisinden Tam İzolasyon: Güncelleme kontrolü sırasında uç kullanıcılara ait kimlik verileri, form içerikleri, kişisel bilgiler veya uygulama içi işlemler kesinlikle FlexApp sunucularına aktarılmaz ve işlenmez.
3. Mimari Güvenlik ve Doğrudan API İletişimi (Zero-Data Interception)
FlexApp mimarisi, geleneksel No-Code veya SaaS platformlarından farklı olarak "Tam Veri Bağımsızlığı" (Data Sovereignty) prensibiyle tasarlanmıştır. Bu kapsamda sunduğumuz teknik ve hukuki güvenceler şunlardır:
- Aracı Sunucu İçermeyen Mimari: Mobil uygulama en güncel arayüz şablonunu doğruladıktan sonra, tüm veri trafiğini yalnızca ve doğrudan kurumunuza ait sunucu ve API servis noktalarına (endpoint) yönlendirir.
- Sıfır Veri Müdahalesi (Zero-Data Interception): Mobil uygulamalar ile kurumunuzun web servisleri arasında gerçekleşen HTTP/HTTPS haberleşmesinde FlexApp sunucuları kesinlikle bir köprü, proxy, ağ geçidi veya aracı katman olarak görev almaz.
- Veri Yükü (Payload) ve Loglama Gizliliği: Uygulama içi kullanıcı hareketleri, sorgular, kimlik doğrulama verileri, finansal/operasyonel kayıtlar ve API yanıtları doğrudan mobil cihaz ile sizin sunucularınız arasında işlenir. FlexApp altyapısı bu veri akışını izleyemez, okuyamaz, kaydedemez veya loglayamaz.
4. Kesintisiz Bağımsız Çalışma Garantisi (Standalone Mobility)
Kurumsal operasyonlarınızın sürekliliğini korumak amacıyla, geliştirilen mobil uygulamalar çalışma zamanında (runtime) FlexApp merkez sunucularına bağımlı kılınmamıştır:
- Sistem Bağımsızlığı: FlexApp platformunun, lisans sunucularının veya web portalının bakıma alınması, erişilemez olması veya tamamen devre dışı kalması durumunda dahi; daha önce cihazlara yüklenmiş olan mobil uygulamalarınız kesintisiz olarak çalışmaya devam eder.
- Doğrudan Servis Bağlantısı: Mobil uygulama motoru, güncelleme kontrolü sağlayamadığı durumlarda dahi mevcut şablon ile doğrudan kurumunuzun sunucularına erişerek iş süreçlerini kesintisiz yürütür.
5. Portal Modülleri ve İşlenen Kurumsal Veriler
flexapp.com adresi üzerinden giriş yapılan kurumsal panellerde, yalnızca hizmetin yönetimi, lisans doğrulaması ve dağıtım süreçleri için gerekli olan sınırlı veriler güvenli bir şekilde işlenir:
- Projelerim Modülü: Masaüstü stüdyosu üzerinden geliştirilen projelerin yapılandırma şablonları, ekran düzenleri, bileşen ayarları ve versiyon geçmişi verileri.
- Lisanslarım Modülü: Kurumunuza tanımlanan aktif lisans türleri, geçerlilik süreleri, modül yetkileri ve masaüstü stüdyosu cihaz eşleşme kayıtları.
- Yetkilendirme (RBAC) Modülü: Portal üzerinde işlem yapmaya yetkili olan kurumsal kullanıcıların ad-soyad, e-posta adresi, rol tanımları ve erişim seviyesi kayıtları.
- Genel İstatistiki Bilgiler: Uygulamanın genel kararlılığını ve performansını ölçümlemek amacıyla toplanan anonimleştirilmiş metrikler (toplam API çağrı adetleri, aktif uygulama sürümü dağılım oranları ve sistem hata istatistikleri).
- APK ve IPA Dağıtım Linkleri: Masaüstü stüdyosunda derlenen Android (APK) ve iOS (IPA) kurulum paketlerinin yetkili kurumsal kullanıcılarca indirilebilmesi için oluşturulan güvenli, süreli ve şifreli indirme bağlantıları.
6. Masaüstü Stüdyosu, Yerel `.flx` Dosya Mimarisi ve Çevrimdışı Çalışma Güvenliği
FlexApp Masaüstü Geliştirme Stüdyosu, yerel istemci mimarisine sahip bağımsız bir masaüstü yazılımıdır:
- Yerel Dosya Saklama (`.flx`): Geliştiricilerinizin Masaüstü Stüdyosu üzerinde tasarladığı tüm projeler, veritabanı bağlantı şemaları, görsel mimariler ve ekran akışları yerel bilgisayarda `.flx` uzantılı proje dosyalarında saklanır.
- Açık Onay (Commit / Push) Şartı: İlgili `.flx` proje dosyası, geliştirici/yazılımcı tarafından Masaüstü Stüdyosu üzerinden açıkça "Commit" veya "Gönder/Aktar" işlemi yapılmadığı sürece kesinlikle FlexApp sunucularına gönderilmez veya otomatik olarak aktarılmaz.
- Gönderim Zorunluluğunun Bulunmaması: Proje dosyalarının FlexApp merkez sunucularına yüklenmesi veya bulutta saklanması zorunlu değildir. Kurumunuz, geliştirme süreçlerini tamamen yerel disklerde veya kendi özel versiyon kontrol sistemlerinde (örn. Git altyapısı) izole bir şekilde yürütebilir.
- Güvenli Senkronizasyon: Geliştirici projeyi ortak çalışma veya derleme amacıyla sunucuya aktarmayı tercih ettiğinde, aktarım yalnızca TLS 1.3 şifreleme protokolü ile korunan güvenli kanallar üzerinden gerçekleşir.
7. Veri Sahipliği, Fikri Mülkiyet ve Unutulma Hakkı (KVKK / GDPR)
FlexApp Masaüstü Stüdyosu kullanılarak tasarlanan tüm `.flx` proje dosyalarının, ekran tasarımlarının, iş kurallarının, veritabanı şemalarının ve üretilen APK/IPA paketlerinin fikri mülkiyeti ve veritabanı hakları tamamen kurumunuza aittir. KVKK ve GDPR kapsamında, kurumunuz istediği an portal üzerindeki proje verilerini dışa aktarma (export) veya sözleşme bitiminde kalıcı olarak silinmesini talep etme hakkına sahiptir.
8. Çerezler ve Oturum Güvenliği
flexapp.com portalında ve Masaüstü Stüdyosu oturum açma ekranlarında; yalnızca güvenli kimlik doğrulama (JWT/Session token), oturumun sürdürülmesi ve kullanıcı tercihlerinin hatırlanması amacıyla zorunlu teknik çerezler (essential cookies) kullanılır. Platformumuzda reklam veya üçüncü taraf takip çerezleri kesinlikle bulunmaz.
9. Güvenlik İhlali ve Denetim Bildirimi
FlexApp, yüksek güvenlik standartlarına sahip izolasyonlu bulut sunucularında barındırılır. Tüm altyapı düzenli olarak sızma testlerine ve güvenlik denetimlerine tabi tutulur. Olası bir siber güvenlik tehdidi durumunda, etkilenen kurum yetkilileri derhal bilgilendirilir.
10. İletişim ve Veri Sorumlusu
FlexApp Enterprise Gizlilik Politikası, `.flx` yerel dosya güvenliği, OTA güncelleme kontrol mimarimiz veya portal yetkilendirme süreçleriniz ile ilgili sorularınız için bizimle iletişime geçebilirsiniz:
E-posta: [email protected]
Web: flexapp.com