Bu metin taslaktır; hukuk onayı tamamlanınca yürürlüğe girer.
Gizlilik ve Kişisel Verilerin Korunması Bildirimi — Kontrollü Taslak
CenixAI web sitesi ve planlanan hizmet için kanıt kontrollü gizlilik bildirimi taslağı; yürürlükte değildir.
- Durum
- Taslak
- Sürüm
- 0.1.0-draft.1
Belge ayrıntıları
- Kaynak özeti
- e7144f826812d46cd31116f75f4cdbacd9b4e074e2666875e24fad9e6bb75c29
- Belge özeti
- 11b73c5ab1d681fe5f9f7c36edb7c8feee1364af3d4cfcf139a0ad7d6099de00
1. Belge kontrolü, statü ve kullanım sınırı
Bu sürüm yalnızca avukat incelemesine sunulacak kontrollü taslaktır. Tüzel kişi kimliği, uygulanabilirlik analizleri, gerçek veri akışları, sağlayıcı sözleşmeleri, iletişim kanalları ve yazılı hukuk onayı kanıtlanmadan ACTIVE yapılamaz.
SEPARATE-EXECUTION-ARTIFACT: KVKK-STANDARD-CONTRACTS / EU-SCC-2021-914 / UK-IDTA-ADDENDUM bu bildirimin parçası veya yerine geçen hükümler değildir; somut aktarım ve taraf rollerine göre resmî metinden ayrıca seçilmesi, doldurulması, imzalanması ve gerekiyorsa bildirilmesi gereken icra belgeleridir.
Madde, kanıt ve resmî kaynaklar
Madde referansları: PRIV-TR-001, PRIV-TR-002
Kanıt referansları: LEGAL-MANIFEST, COUNSEL-WRITTEN-APPROVAL, ENTITY-EVIDENCE
2. Veri sorumlusu kimliği ve iletişim
Veri sorumlusunun/veri sorumlularının hukuki unvanı, adresi, kayıt bilgileri, varsa temsilcisi ve işler durumdaki gizlilik iletişim kanalı henüz kanıtlanmamıştır: hukuk onayı bekleniyor.
Bu alan ticaret sicili ve vergi kaydı, adres kanıtı, KEP/iletişim kanalı testi ve avukatın rol tespitiyle doldurulmadan bu metin aydınlatma yükümlülüğünün tamamlandığını göstermez.
Madde, kanıt ve resmî kaynaklar
Madde referansları: PRIV-TR-010
Kanıt referansları: ENTITY-LEGAL-NAME, ENTITY-REGISTERED-ADDRESS, ENTITY-REGISTRY-NUMBERS, PRIVACY-CONTACT-TEST
3. Kapsam, yetki alanı ve rol haritası
Taslak çalışma varsayımı, web sitesi/lead iletişimi için kurulacak tüzel kişinin veri sorumlusu; müşterinin hizmete yüklediği kişisel veriler için ise talimata bağlı veri işleyen olabileceğidir. Bu, kesin rol beyanı değildir.
KVKK, GDPR ve UK GDPR coğrafi kapsamı; temsilci, VERBİS ve kayıt yükümlülükleri; ortak veri sorumluluğu ve bağımsız veri sorumluluğu akış bazında avukat tarafından kararlaştırılacaktır: hukuk onayı bekleniyor.
Madde, kanıt ve resmî kaynaklar
Madde referansları: PRIV-TR-020, PRIV-TR-021
Kanıt referansları: ROPA, ROLE-MATRIX, GDPR-ARTICLE-3-OPINION, UK-SCOPE-OPINION, VERBIS-ASSESSMENT
4. Veri kategorileri ve elde etme kaynakları
Mevcut web formu için kodla doğrulanan alanlar ad-soyad, e-posta, isteğe bağlı şirket, isteğe bağlı mesaj, seçilen plan, dil ve form kaynağıdır. Spam önleme amaçlı görünmez alan kullanılır. Sunucu/ağ loglarının kesin alanları ayrı teknik envanterle kanıtlanacaktır.
Hesap, kimlik doğrulama, abonelik, destek, güvenlik, müşteri içeriği, dosya, entegrasyon ve AI girdi/çıktı kategorileri ancak ilgili özellik kanıt kapısından geçip etkinleştirildiğinde ayrı veri akışı kaydıyla kapsama alınabilir. Gerçek müşteri verisi, onaylı sözleşme ve amaç sınırlı yetki olmadan içe aktarılamaz.
Madde, kanıt ve resmî kaynaklar
Madde referansları: PRIV-TR-030, PRIV-TR-031
Kanıt referansları: LEAD-FORM-CODE, COOKIE-STORAGE-INVENTORY, ROPA, PRODUCTION-DATA-MAP
5. Amaçlar ve hukuki sebepler
Lead formunun operasyonel amaç hedefi talebe yanıt vermek, kurumsal erken erişim ilgisini yönetmek ve kötüye kullanımı önlemektir. Her amaç için KVKK işleme şartı ve uygulanıyorsa GDPR/UK GDPR hukuki sebebi ayrı matriste avukat tarafından onaylanacaktır.
Bu bildirim, form gönderimi veya genel koşul kabulü açık rıza değildir. Rıza gereken bir faaliyet varsa ayrı, belirli, bilgilendirilmiş ve geri alınabilir bir mekanizma kurulmadan faaliyet açılamaz: hukuk onayı bekleniyor.
Madde, kanıt ve resmî kaynaklar
Madde referansları: PRIV-TR-040, PRIV-TR-041
Kanıt referansları: PURPOSE-LAWFUL-BASIS-MATRIX, ROPA, CONSENT-INVENTORY, CONTRACT-EVIDENCE
- TR-KVKK-6698 — 6698 sayılı Kişisel Verilerin Korunması Kanunu
- TR-KVKK-ILLUMINATION — Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ
- TR-KVKK-ILLUMINATION-2026-PRINCIPLE — Açık rıza ve aydınlatma metinlerinin ayrı düzenlenmesine ilişkin 2026/347 sayılı İlke Kararı duyurusu
- EU-GDPR — (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü
6. Veri toplama anındaki kısa bildirim
Form, gönderim düğmesinden önce toplanan alanları ve talebe yanıt/erken erişim amaçlarını özetleyen; bu tam taslağa ve veri saklama taslağına bağlanan kısa bildirim gösterir.
Kısa bildirim, veri sorumlusu kimliği ve hukuki sebep blocker'ını gizlemez; gönderimin rıza, kullanım koşulu kabulü veya DPA icrası olmadığını açıklar. Sürüm ve teslim kanıtının sunucu tarafında kaydedilmesi ayrı runtime diliminin konusudur.
Madde, kanıt ve resmî kaynaklar
Madde referansları: PRIV-TR-050
Kanıt referansları: LEAD-FORM-SHORT-NOTICE, NOTICE-DELIVERY-TEST, NOTICE-VERSION-LOG
- TR-KVKK-ILLUMINATION — Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ
- TR-KVKK-ILLUMINATION-2026-PRINCIPLE — Açık rıza ve aydınlatma metinlerinin ayrı düzenlenmesine ilişkin 2026/347 sayılı İlke Kararı duyurusu
- EU-GDPR — (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü
7. Alıcılar, işleyenler ve alt işleyenler
Bu taslak herhangi bir hosting, e-posta, ödeme, e-imza, analitik, destek, entegrasyon veya AI sağlayıcısını gerçek/aktif alıcı olarak beyan etmez. Aday isimleri, imzalı sözleşme ve gerçek veri akışı kanıtı olmadan kamuya açık listeye dönüştürülemez.
Her alıcı için hukuki unvan, rol, hizmet, veri kategorisi, amaç, lokasyon, saklama, alt işleyen, uzaktan destek, silme ve ihlal bildirimi kanıtlanmalıdır: hukuk onayı bekleniyor.
Madde, kanıt ve resmî kaynaklar
Madde referansları: PRIV-TR-060, PRIV-TR-061
Kanıt referansları: PROVIDER-REGISTER, SUBPROCESSOR-SCHEDULE, DATA-FLOW-MAP, DPA-EVIDENCE
8. Yurt dışı aktarımlar ve uzaktan erişim
Onaylı mimari hedefi; kimlik/hesap, müşteri dosyaları, loglar, ana veritabanı, object storage, Redis/kuyruk ve uygulama işlemesini Türkiye'de tutmak; yabancı AI'ye yalnızca doğrulanmış, geri döndürülemez biçimde arındırılmış asgari alanları göndermektir. Bu, mevcut kurulum veya aktarım yokluğu beyanı değildir.
Yabancı destek personelinin ekran üzerinden erişimi, kontrol düzlemi/telemetri, log, yedek, anahtar replikası ve crash dump dahil her akış ayrı değerlendirilir. Yeterlilik, uygun güvence veya istisnai aktarım şartı kanıtlanmadan akış etkinleştirilemez.
KVKK-STANDARD-CONTRACTS, EU-SCC-2021-914 ve UK-IDTA-ADDENDUM yalnızca somut taraf/rol/ülke/akış için avukatça seçilen ve ayrıca icra edilen resmî aktarım belgeleridir; bu web bildirimi bunları imzalamaz, değiştirmez veya ikame etmez.
Madde, kanıt ve resmî kaynaklar
Madde referansları: PRIV-TR-070, PRIV-TR-071, PRIV-TR-072
Kanıt referansları: TRANSFER-REGISTER, TIA-TRA, PROVIDER-REGION-EVIDENCE, SUPPORT-ACCESS-MAP, SIGNED-TRANSFER-INSTRUMENT
- TR-KVKK-TRANSFER-RULES — Yurt dışına aktarım kaynakları ve 2024 aktarım araçları
- TR-KVKK-SCC-NOTICE — Yurt dışı aktarım standart sözleşmelerine ilişkin kamuoyu duyurusu
- EU-GDPR — (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü
- EU-SCC-TRANSFER-2021-914 — Üçüncü ülke aktarımlarına ilişkin (AB) 2021/914 sayılı Standart Sözleşme Maddeleri
- UK-ICO-IDTA — Birleşik Krallık IDTA ve Addendum rehberi
9. Saklama, silme ve yasal muhafaza
Saklama; amaç, sözleşme yaşam döngüsü, ilgili yasal yükümlülük ve belgelenmiş hukuki muhafaza ile sınırlanmalıdır. Ayrı Veri Saklama ve Silme Taslağı operasyonel hedefleri, tetikleyicileri ve blocker'ları listeler.
Canlı sistem, yedek, object/file storage, vektör alanı, cache/kuyruk, log, entegrasyon tokenı ve sağlayıcı kopyası için silme/olmama kanıtı olmadan tamamlandı sayılamaz. Kesin yasal süreler ve istisnalar: hukuk onayı bekleniyor.
Madde, kanıt ve resmî kaynaklar
Madde referansları: PRIV-TR-080, PRIV-TR-081
Kanıt referansları: RETENTION-SCHEDULE, DELETION-RUNBOOK, LEGAL-HOLD-REGISTER, BACKUP-RESTORE-TEST
10. Teknik ve idari tedbirler
Planlanan asgari kontroller veri minimizasyonu, özel ağ, aktarımda ve depoda şifreleme, en az yetki, MFA/JIT yönetici erişimi, tenant izolasyonu, güvenli loglama, zafiyet yönetimi, yedek/geri yükleme testi ve olay müdahalesidir.
Bu liste uygulanmış kontrol veya sertifikasyon iddiası değildir. Kontrol sahibi, kapsam, test sonucu, istisna ve tarihli kanıt TOM ekinde bulunmadan üretim hazırlığı beyan edilemez.
Madde, kanıt ve resmî kaynaklar
Madde referansları: PRIV-TR-090, PRIV-TR-091
Kanıt referansları: TOM-SCHEDULE, SECURITY-TEST, PENETRATION-TEST, INCIDENT-REHEARSAL, ACCESS-REVIEW
11. İlgili kişi hakları ve başvuru süreci
Uygulanabilir hukuka göre kişiler bilgi/erişim, düzeltme, silme/yok etme, işlemenin sınırlanması veya itiraz, veri taşınabilirliği ve şikâyet haklarına sahip olabilir. Hak kapsamı, istisnalar ve yanıt süresi ilgili kişinin yetki alanı ve işleme rolüne göre belirlenir.
Başvuru kanalı, kimlik doğrulama, yetkilendirme, güvenli teslim ve son tarih takibi işler durumda kanıtlanmadan belirli bir e-posta veya tamamlanma garantisi verilmez: hukuk onayı bekleniyor.
Madde, kanıt ve resmî kaynaklar
Madde referansları: PRIV-TR-100, PRIV-TR-101
Kanıt referansları: DSR-PROCEDURE, VERIFIED-CONTACT, IDENTITY-VERIFICATION-RULES, DEADLINE-MATRIX
13. Değişiklik, yürürlük ve iletişim
Bu belgenin sürümü ve SHA-256 kaynak/artifact özetleri sayfada gösterilir. Değişiklikler yeni sürüm olarak yayımlanır; geçmiş teslim veya kabul kanıtı geriye dönük oluşturulamaz.
Yürürlük tarihi, veri sorumlusu ve doğrulanmış gizlilik iletişim bilgisi: hukuk onayı bekleniyor. Bu blocker kapanmadan metin ACTIVE veya bağlayıcı olarak sunulamaz.
Madde, kanıt ve resmî kaynaklar
Madde referansları: PRIV-TR-120, PRIV-TR-121
Kanıt referansları: VERSION-REGISTER, NOTICE-DELIVERY-EVIDENCE, ENTITY-EVIDENCE, COUNSEL-WRITTEN-APPROVAL
14. Resmî kaynak ve kanıt kaydı
Sayfanın kaynak listesi, yalnızca resmî kurum ve mevzuat bağlantılarını kaynak kayıt defterinden üretir. Bir kaynağın listelenmesi CenixAI'ye uygulanabilirlik veya uyum sonucu değildir; her Source-Ref, ilgili Clause-Ref ve tarihli Evidence-Ref ile avukatça kapatılmalıdır.
Madde, kanıt ve resmî kaynaklar
Madde referansları: PRIV-TR-130
Kanıt referansları: SOURCE-REGISTRY, CLAUSE-EVIDENCE-MATRIX, URL-VERIFICATION-2026-08-26
- TR-KVKK-6698 — 6698 sayılı Kişisel Verilerin Korunması Kanunu
- TR-KVKK-ILLUMINATION — Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ
- TR-KVKK-ILLUMINATION-2026-PRINCIPLE — Açık rıza ve aydınlatma metinlerinin ayrı düzenlenmesine ilişkin 2026/347 sayılı İlke Kararı duyurusu
- TR-KVKK-ERASURE — Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik
- TR-KVKK-VERBIS — Veri Sorumluları Sicili Hakkında Yönetmelik
- TR-KVKK-TRANSFER-RULES — Yurt dışına aktarım kaynakları ve 2024 aktarım araçları
- TR-KVKK-SCC-NOTICE — Yurt dışı aktarım standart sözleşmelerine ilişkin kamuoyu duyurusu
- TR-KVKK-BREACH-72 — Kişisel veri ihlali bildirimine ilişkin kamuoyu duyurusu
- EU-GDPR — (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü
- EU-SCC-TRANSFER-2021-914 — Üçüncü ülke aktarımlarına ilişkin (AB) 2021/914 sayılı Standart Sözleşme Maddeleri
- EU-DATA-ACT — (AB) 2023/2854 sayılı Veri Tüzüğü
- EU-AI-ACT-CONSOLIDATED-2026 — (AB) 2024/1689 sayılı Yapay Zekâ Tüzüğü, 27 Temmuz 2026 konsolide metin
- UK-GDPR — Birleşik Krallık Genel Veri Koruma Tüzüğü
- UK-ICO-IDTA — Birleşik Krallık IDTA ve Addendum rehberi
- UK-ICO-SAR-2026 — İlgili kişi erişim talepleri rehberi, 16 Temmuz 2026 güncellemesi
- UK-ICO-COOKIES — Çerezler ve benzer teknolojiler rehberi