CenixAI

Gizlilik ve Kişisel Verilerin Korunması Bildirimi — Kontrollü Taslak

CenixAI web sitesi ve planlanan hizmet için kanıt kontrollü gizlilik bildirimi taslağı; yürürlükte değildir.

Durum
Taslak
Sürüm
0.1.0-draft.1

1. Belge kontrolü, statü ve kullanım sınırı

Bu sürüm yalnızca avukat incelemesine sunulacak kontrollü taslaktır. Tüzel kişi kimliği, uygulanabilirlik analizleri, gerçek veri akışları, sağlayıcı sözleşmeleri, iletişim kanalları ve yazılı hukuk onayı kanıtlanmadan ACTIVE yapılamaz.

SEPARATE-EXECUTION-ARTIFACT: KVKK-STANDARD-CONTRACTS / EU-SCC-2021-914 / UK-IDTA-ADDENDUM bu bildirimin parçası veya yerine geçen hükümler değildir; somut aktarım ve taraf rollerine göre resmî metinden ayrıca seçilmesi, doldurulması, imzalanması ve gerekiyorsa bildirilmesi gereken icra belgeleridir.

2. Veri sorumlusu kimliği ve iletişim

Veri sorumlusunun/veri sorumlularının hukuki unvanı, adresi, kayıt bilgileri, varsa temsilcisi ve işler durumdaki gizlilik iletişim kanalı henüz kanıtlanmamıştır: hukuk onayı bekleniyor.

Bu alan ticaret sicili ve vergi kaydı, adres kanıtı, KEP/iletişim kanalı testi ve avukatın rol tespitiyle doldurulmadan bu metin aydınlatma yükümlülüğünün tamamlandığını göstermez.

3. Kapsam, yetki alanı ve rol haritası

Taslak çalışma varsayımı, web sitesi/lead iletişimi için kurulacak tüzel kişinin veri sorumlusu; müşterinin hizmete yüklediği kişisel veriler için ise talimata bağlı veri işleyen olabileceğidir. Bu, kesin rol beyanı değildir.

KVKK, GDPR ve UK GDPR coğrafi kapsamı; temsilci, VERBİS ve kayıt yükümlülükleri; ortak veri sorumluluğu ve bağımsız veri sorumluluğu akış bazında avukat tarafından kararlaştırılacaktır: hukuk onayı bekleniyor.

4. Veri kategorileri ve elde etme kaynakları

Mevcut web formu için kodla doğrulanan alanlar ad-soyad, e-posta, isteğe bağlı şirket, isteğe bağlı mesaj, seçilen plan, dil ve form kaynağıdır. Spam önleme amaçlı görünmez alan kullanılır. Sunucu/ağ loglarının kesin alanları ayrı teknik envanterle kanıtlanacaktır.

Hesap, kimlik doğrulama, abonelik, destek, güvenlik, müşteri içeriği, dosya, entegrasyon ve AI girdi/çıktı kategorileri ancak ilgili özellik kanıt kapısından geçip etkinleştirildiğinde ayrı veri akışı kaydıyla kapsama alınabilir. Gerçek müşteri verisi, onaylı sözleşme ve amaç sınırlı yetki olmadan içe aktarılamaz.

6. Veri toplama anındaki kısa bildirim

Form, gönderim düğmesinden önce toplanan alanları ve talebe yanıt/erken erişim amaçlarını özetleyen; bu tam taslağa ve veri saklama taslağına bağlanan kısa bildirim gösterir.

Kısa bildirim, veri sorumlusu kimliği ve hukuki sebep blocker'ını gizlemez; gönderimin rıza, kullanım koşulu kabulü veya DPA icrası olmadığını açıklar. Sürüm ve teslim kanıtının sunucu tarafında kaydedilmesi ayrı runtime diliminin konusudur.

7. Alıcılar, işleyenler ve alt işleyenler

Bu taslak herhangi bir hosting, e-posta, ödeme, e-imza, analitik, destek, entegrasyon veya AI sağlayıcısını gerçek/aktif alıcı olarak beyan etmez. Aday isimleri, imzalı sözleşme ve gerçek veri akışı kanıtı olmadan kamuya açık listeye dönüştürülemez.

Her alıcı için hukuki unvan, rol, hizmet, veri kategorisi, amaç, lokasyon, saklama, alt işleyen, uzaktan destek, silme ve ihlal bildirimi kanıtlanmalıdır: hukuk onayı bekleniyor.

8. Yurt dışı aktarımlar ve uzaktan erişim

Onaylı mimari hedefi; kimlik/hesap, müşteri dosyaları, loglar, ana veritabanı, object storage, Redis/kuyruk ve uygulama işlemesini Türkiye'de tutmak; yabancı AI'ye yalnızca doğrulanmış, geri döndürülemez biçimde arındırılmış asgari alanları göndermektir. Bu, mevcut kurulum veya aktarım yokluğu beyanı değildir.

Yabancı destek personelinin ekran üzerinden erişimi, kontrol düzlemi/telemetri, log, yedek, anahtar replikası ve crash dump dahil her akış ayrı değerlendirilir. Yeterlilik, uygun güvence veya istisnai aktarım şartı kanıtlanmadan akış etkinleştirilemez.

KVKK-STANDARD-CONTRACTS, EU-SCC-2021-914 ve UK-IDTA-ADDENDUM yalnızca somut taraf/rol/ülke/akış için avukatça seçilen ve ayrıca icra edilen resmî aktarım belgeleridir; bu web bildirimi bunları imzalamaz, değiştirmez veya ikame etmez.

9. Saklama, silme ve yasal muhafaza

Saklama; amaç, sözleşme yaşam döngüsü, ilgili yasal yükümlülük ve belgelenmiş hukuki muhafaza ile sınırlanmalıdır. Ayrı Veri Saklama ve Silme Taslağı operasyonel hedefleri, tetikleyicileri ve blocker'ları listeler.

Canlı sistem, yedek, object/file storage, vektör alanı, cache/kuyruk, log, entegrasyon tokenı ve sağlayıcı kopyası için silme/olmama kanıtı olmadan tamamlandı sayılamaz. Kesin yasal süreler ve istisnalar: hukuk onayı bekleniyor.

10. Teknik ve idari tedbirler

Planlanan asgari kontroller veri minimizasyonu, özel ağ, aktarımda ve depoda şifreleme, en az yetki, MFA/JIT yönetici erişimi, tenant izolasyonu, güvenli loglama, zafiyet yönetimi, yedek/geri yükleme testi ve olay müdahalesidir.

Bu liste uygulanmış kontrol veya sertifikasyon iddiası değildir. Kontrol sahibi, kapsam, test sonucu, istisna ve tarihli kanıt TOM ekinde bulunmadan üretim hazırlığı beyan edilemez.

11. İlgili kişi hakları ve başvuru süreci

Uygulanabilir hukuka göre kişiler bilgi/erişim, düzeltme, silme/yok etme, işlemenin sınırlanması veya itiraz, veri taşınabilirliği ve şikâyet haklarına sahip olabilir. Hak kapsamı, istisnalar ve yanıt süresi ilgili kişinin yetki alanı ve işleme rolüne göre belirlenir.

Başvuru kanalı, kimlik doğrulama, yetkilendirme, güvenli teslim ve son tarih takibi işler durumda kanıtlanmadan belirli bir e-posta veya tamamlanma garantisi verilmez: hukuk onayı bekleniyor.

12. Çerezler, çocuklar ve otomatik kararlar

Başlangıç politikası yalnızca kesinlikle gerekli çerez/depolamadır; gerçek tarayıcı envanteri ve her teknoloji için amaç/süre/sağlayıcı kanıtı ayrı kayıtta tutulacaktır. Esas olmayan analitik veya pazarlama teknolojisi, uygulanabilir rıza gereksinimi karşılanmadan eklenemez.

Hizmet B2B olarak tasarlanmaktadır; çocuklara yönelik hizmet/yaş eşiği ve doğrulama sonucu avukatça belirlenene kadar çocuk verisi kabulü açılamaz. Çıktılar insan incelemesi gerektiren karar desteğidir; bunun KVKK/GDPR otomatik karar veya AI Act rolüne etkisi ayrı değerlendirmedir.

13. Değişiklik, yürürlük ve iletişim

Bu belgenin sürümü ve SHA-256 kaynak/artifact özetleri sayfada gösterilir. Değişiklikler yeni sürüm olarak yayımlanır; geçmiş teslim veya kabul kanıtı geriye dönük oluşturulamaz.

Yürürlük tarihi, veri sorumlusu ve doğrulanmış gizlilik iletişim bilgisi: hukuk onayı bekleniyor. Bu blocker kapanmadan metin ACTIVE veya bağlayıcı olarak sunulamaz.

14. Resmî kaynak ve kanıt kaydı

Sayfanın kaynak listesi, yalnızca resmî kurum ve mevzuat bağlantılarını kaynak kayıt defterinden üretir. Bir kaynağın listelenmesi CenixAI'ye uygulanabilirlik veya uyum sonucu değildir; her Source-Ref, ilgili Clause-Ref ve tarihli Evidence-Ref ile avukatça kapatılmalıdır.