Kapsam ve Çalışma Modeli
Doruva One; görev, proje, sohbet, dosya, onay ve takvim süreçleri için kurumların kullandığı bir iş yazılımıdır. Her kurum Doruva One’ı kendi kurulumunda (kendi sunucusunda veya kendisi için işletilen ayrı bir kurulumda) çalıştırır. Mobil uygulama (Android, paket adı com.doruva.one) yalnızca sizin girdiğiniz, kurumunuza ait Doruva One kurulumunun adresine bağlanır.
Uygulama herkese açık bir kayıt imkânı sunmaz. Hesaplar kurumunuzun yöneticisi tarafından oluşturulur ve yönetilir; uygulamada yalnızca kurumunuzun size verdiği bilgilerle giriş yaparsınız.
Kim Sorumludur?
Görevler, mesajlar, notlar, dosyalar ve kullanıcı hesapları gibi iş verileri kurumunuzun Doruva One kurulumunda saklanır; bu verilerin hangi amaçla ve ne kadar süre işleneceğini kurumunuz belirler. Bu veriler hakkındaki talepleriniz için öncelikle kurumunuzun yöneticisine başvurmanız gerekir.
Doruva, Doruva One yazılımını geliştirir ve mobil işlem bildirimlerinin iletildiği merkezi bildirim altyapısını işletir. Bu altyapıda işlenen veriler bakımından iletişim bilgilerimiz aşağıdadır:
- Veri Sorumlusu
- Mehmet Çalışır
- Marka
- Doruva
- E-posta
- [email protected]
- Telefon
- +90 551 490 77 10
- Adres
- Caferağa Mahallesi, Moda Cad. No:2,
Çakıroğlu İş Hanı, Kadıköy / İstanbul
Uygulamanın İşlediği Bilgiler
- Kurulum adresi: Bağlandığınız Doruva One kurulumunun adresi cihazınızda saklanır.
- Giriş bilgileri: E-posta adresiniz ve şifreniz yalnızca kurumunuzun kurulumuna, şifreli bağlantı (HTTPS) üzerinden gönderilir. Şifreniz cihazda saklanmaz; girişten sonra kurulumunuzun verdiği oturum anahtarı cihazın güvenli depolama alanında (Android Keystore korumalı) tutulur.
- İçerikler: Görüntülediğiniz veya oluşturduğunuz görevler, işlem notları, mesajlar, notlar, bahsetmeler (@) ve dosya bağlantıları doğrudan kurumunuzun kurulumuyla alışveriş edilir. Doruva’ya veya başka bir sunucuya gönderilmez.
- Kamera, fotoğraflar ve dosyalar: Kameraya ve fotoğraflarınıza yalnızca bir dosya eklemeyi seçtiğinizde, sistemin seçicisi üzerinden ve sizin seçtiğiniz öğe için erişilir. Seçtiğiniz dosya yalnızca kurumunuzun kurulumuna yüklenir. Açtığınız dosyalar görüntülenebilmesi için uygulamanın geçici önbelleğine indirilir.
- Cihaz kaydı: Bildirimleri açtığınızda uygulama; cihazın bildirim anahtarını (FCM kaydı), uygulama sürümünü, cihaz adını, dil ayarını ve bu kurulum için rastgele üretilen bir cihaz kimliğini kurumunuzun kurulumuna kaydeder. Donanım kimlikleri (IMEI, MAC adresi vb.) kullanılmaz.
İşlem Bildirimleri
Bildirimler yalnızca iş süreçlerinizle ilgilidir (ör. size mesaj gönderilmesi, sizden bahsedilmesi, görev atanması, işlem notu eklenmesi, onay ve takvim daveti). Reklam, kampanya veya toplu tanıtım bildirimi gönderilmez.
Bir bildirim, kurumunuzun kurulumundan Doruva’nın merkezi bildirim altyapısına (push.doruva.com) ve oradan Google’ın Firebase Cloud Messaging hizmetine iletilir. Bu yolda iletilen bilgiler:
- cihazınızın bildirim anahtarı,
- bildirim başlığı ve kısa önizleme metni — içeriğin ne kadarının gösterileceğini siz seçersiniz (aşağıya bakın),
- bildirime dokunduğunuzda doğru ekranın açılması için gereken teknik bilgiler (bildirim kimliği, türü, ilgili kayıt kimlikleri, okunmamış sayısı).
Bildirim önizlemesi: Uygulamadaki Ayarlar → Bildirimler → Bildirim önizlemesi seçeneği bildirimde ne kadar içerik görüneceğini belirler ve hesabınızın tüm cihazlarına uygulanır:
- Tam içerik (varsayılan): kimin ne yaptığı ve yazılanın kısa bir önizlemesi (ör. “Ayşe: Toplantıya gelir misin?”, “Yeni görev: Landing Page Revizyonu”). Önizleme kısaltılmış düz metindir.
- Yalnızca başlık: yalnızca kimin ne yaptığı; yazılan içerik, görev veya etkinlik adları eklenmez (ör. “Ayşe’den yeni mesaj”).
- İçeriği gizle: yalnızca bildirimin türü; kişi adı ve içerik eklenmez (ör. “Yeni mesaj”).
Bildirime dokunduğunuzda içerik, kurumunuzun kurulumundan oturumunuzla yeniden yüklenir. Merkezi bildirim altyapısı bildirimleri yalnızca iletir; bildirim başlıklarını ve içeriklerini saklamaz ve kayıtlarına yazmaz. Yalnızca hangi kurulumun bildirim gönderebileceğini doğrulamak için kurulum kimliğini ve açık anahtarını, cihazınızın bildirim anahtarının geri döndürülemeyen ve tuzlanmış bir özetini (anahtarın kendisini değil) ve güvenlik amaçlı teknik kayıtları (kurulum kimliği, zaman, sonuç kodu) tutar. Firebase Cloud Messaging, bildirimi cihazınıza ulaştırmak için Google tarafından işletilir ve veriler Türkiye dışındaki sunucularda da işlenebilir.
Bildirimleri dilediğiniz zaman uygulamadaki Ayarlar bölümünden veya Android’in uygulama bildirim ayarlarından kapatabilirsiniz. Oturumu kapattığınızda cihaz kaydı kurumunuzun kurulumundan silinir ve o cihaza bildirim gönderilmez.
Kullanılmayanlar
Uygulamada reklam, reklam kimliği, web analitiği veya çökme raporlama aracı, konum, rehber (kişiler) ve kullanıcı takibi yoktur. Doruva, kullanıcıların veya kurumların yazışma ve iş verilerini satmaz ve reklam amacıyla kullanmaz.
Saklama ve Silme
- Cihazdaki oturum, kurulum adresi ve önbellek; oturumu kapattığınızda veya uygulamayı kaldırdığınızda silinir. Uygulama verileri cihaz yedeklerine alınmaz.
- Kurumunuzun kurulumundaki veriler, kurumunuzun belirlediği süreler boyunca saklanır; hesabınızı kurumunuzun yöneticisi kapatabilir veya silebilir.
- Merkezi bildirim altyapısındaki cihaz anahtarı özeti; cihaz başka bir kuruluma geçtiğinde, anahtar geçersizleştiğinde veya talebiniz üzerine silinir. Güvenlik amaçlı teknik kayıtlar en fazla 180 gün saklanır.
Güvenlik
Uygulama yalnızca şifreli bağlantı (HTTPS) kullanır; şifresiz bağlantılar kapalıdır. Oturum anahtarı cihazın güvenli depolama alanında tutulur. Kurulumlar merkezi bildirim altyapısına yalnızca kendilerine ait anahtarla imzalanmış isteklerle erişebilir ve yalnızca kendilerine kayıtlı cihazlara bildirim gönderebilir.
Erişim, Düzeltme ve Silme Talepleri
Kurumunuzun kurulumundaki hesabınız ve iş verileriniz için kurumunuzun yöneticisine başvurun. Talebinizi kime ileteceğinizi bilmiyorsanız veya merkezi bildirim altyapısındaki verilerle ilgili bir talebiniz varsa [email protected] adresine yazabilirsiniz; kurumunuzun bilgisini paylaşmanız talebinizi doğru kuruma yönlendirmemize yardımcı olur. Ayrıntılı yönlendirme Doruva One Destek sayfasındadır. KVKK kapsamındaki haklarınız için KVKK Aydınlatma Metni’ne bakabilirsiniz.
Kullanıcılar
Doruva One kurumsal kullanım içindir ve 18 yaş altındaki kişilere yönelik değildir.
Güncellemeler
Bu politika, uygulamanın veya bildirim altyapısının işleyişi değiştiğinde güncellenir. Güncel sürüm her zaman bu sayfada yayınlanır.

