Bu sayfa, OculaWork'ün çalışan göz sağlığı taramasında hangi veriyi neden topladığını, kiminle paylaştığını, ne kadar sakladığını ve rızanın gerçekte neyi koruyup neyi korumadığını — hukuk danışmanınıza veya bir denetime doğrudan sunabileceğiniz netlikte — açıklar. Sistemi düzenli olarak kendi içimizde denetliyor, bulduğumuz her boşluğu burada dürüstçe kayıt altına alıp kapatıyoruz.
OculaWork iki dağıtım modeli sunar. Firma isterse self-host olur: operasyonel verisi (taramalar, öz-değerlendirmeler) kendi adına açtığı, kendi Google Cloud/Firebase hesabında barındırılır — bir başka firmanın verisiyle aynı ortamı paylaşmaz. İstemezse OculaWork'ün paylaşımlı (cloud) altyapısını kullanır; bu durumda operasyonel veri, tenantId ile katı biçimde izole edilmiş ortak bir veritabanında tutulur (bkz. Kullanım Şartları §7.4, §10.8) — iki model de aynı erişim/rıza/saklama garantilerine tabidir. Kimlik doğrulama (e-posta, şifre özeti, rol ataması) her iki modelde de OculaWork'ün merkezi altyapısında tutulur; bu, hesap yönetimini mümkün kılmak için gerekli asgari bilgidir. Self-host'un pratik anlamı şu: operasyonel veriniz istediğiniz an, tamamen OculaWork'ün elinden çıkabilir — kendi bulut hesabınızın sahibi sizsiniz, bize erişimi de kesebilirsiniz.
Kamera görüntünüz hiçbir zaman cihazınızdan çıkmaz. Video, yalnızca tarayıcınızda (RAM'de) işlenir; sunuculara yalnızca hesaplanmış sayısal değerler (göz kırpma oranı, EAR gibi) iletilir.
Aydınlatma ve açık rıza iki ayrı adımdır — tek tıkla birleştirilmez. Ayrıca, farklı işleme amaçları için ayrı, bağımsız onay kutuları kullanırız:
Rıza ekranında artık gerçek bir "Reddediyorum" yolu vardır; reddetme veya sonradan geri çekme işvereninize bildirilmez, aleyhinize kullanılmaz. Çalışan, ayarlar menüsünden PsychoScan rızasını istediği an tek tıkla açıp kapatabilir. Her rıza/ret/geri-çekme olayı, oluşturulduktan sonra hiç kimse (biz dahil) tarafından değiştirilemeyen/silinemeyen bir kayıt defterine zaman damgasıyla işlenir — bir uyuşmazlık durumunda bu kayıtlar okunaklı bir rapor olarak çıkarılabilir. Bu, yalnızca bir uygulama kuralı değil, veritabanı erişim kuralı seviyesinde zorlanır (kayıt yalnızca oluşturulabilir; güncelleme/silme isteği — bizim panelimiz dahil — sistemsel olarak reddedilir).
Kişisel Verileri Koruma Kurulu'nun işyerinde biyometrik veri işlemeyle ilgili yakın tarihli bir ilke kararı, işçi-işveren ilişkisindeki güç dengesizliğinin, rızanın özgür iradeye dayanıp dayanmadığı konusunda ciddi soru işaretleri yarattığını; ayrıca rıza olsa dahi, daha az müdahaleci bir alternatif varken biyometrik yöntemi seçmenin ölçülülük ilkesini karşılamayabileceğini belirtiyor. Bunu saklamıyoruz: rızayı tek savunma hattı olarak görmüyoruz. Bu yüzden yukarıdaki granüler/reddedilebilir rıza modelinin YANINDA, aşağıdaki 03-05. maddelerdeki teknik/idari önlemleri (k-anonimlik, veri minimizasyonu, saklama sınırları) de aynı anda uyguluyoruz.
Bu sayfa, 2026 yılında yapılan kapsamlı bir iç hukuki/teknik denetimin sonucudur — AB Yapay Zeka Yasası'nın işyerinde duygu tanımayla ilgili hükümleri, KVKK'nın biyometrik veri kararları ve Türk İş Hukuku'ndaki çalışan izleme sınırları esas alınarak, kodun kendisi satır satır incelenmiş; bulunan her boşluk (kimlikli gösterim, eksik saklama süresi, eksik rıza granülerliği gibi) doğrudan düzeltilmiştir. Mükemmel/sıfır-risk iddia etmiyoruz — bu alan (işyerinde biyometrik/fizyolojik veri) hem Türkiye'de hem dünyada hâlâ hızla gelişen bir hukuki alan; ama sistemimizin bilinçli, iyi niyetli ve sürekli gözden geçirilen bir yaklaşımla inşa edildiğini gösterebiliriz.
Somut bir örnek: şirket-geneli toplu istatistikler için k-anonimlik eşiğimiz başlangıçta 5 kişiydi (departman-içi eşikle aynı). Bir iç denetim turunda, hassas biyometrik/fizyolojik verinin şirket-geneli agregatlarda daha yüksek bir eşik hak ettiğini değerlendirip eşiği 10 kişiye çıkardık — bu, kendimizi düzenli olarak sorguladığımızın ve bulduğumuzda iyileştirdiğimizin somut bir kanıtıdır, soyut bir iddia değil.