KVKK Aydınlatma Metni ve Veri Güvenliği Bildirimi
Son Güncelleme: 19 Eylül 2026 • Sürüm: 2.4 (Kurumsal Uyum)
1 Veri Sorumlusunun Kimliği
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, DocuAgent (“Şirket” veya “Platform”) olarak, veri sorumlusu sıfatıyla web sitemizi ziyaret eden kullanıcıların, platformumuza üye olan müşterilerimizin ve web asistanı widget’ını kullanan üçüncü taraf web sitesi ziyaretçilerinin kişisel verilerini kanuna ve dürüstlük kurallarına uygun olarak işlemekteyiz.
2 İşlenen Kişisel Veriler ve Toplama Amaçları
DocuAgent hizmetleri kapsamında aşağıdaki veri kategorileri toplanmakta ve işlenmektedir:
- İletişim ve Teklif Talebi Verileri: Asistan ile sohbet esnasında ziyaretçinin kendi rızasıyla ilettiği ad, soyad, e-posta adresi, telefon numarası ve indirim/teklif talepleri.
- Ağ ve Lokasyon İstatistiği Verileri: Cloudflare güvenlik katmanı ve IP geolocator başlıkları üzerinden elde edilen anonimleştirilmiş ülke/şehir bilgisi, cihaz tipi, tarayıcı türü ve oturum kimliği. (Not: Kesin GPS koordinatı veya konum takibi yapılmamaktadır.)
- Sohbet ve Etkileşim Kayıtları: Asistanın doğru yanıt üretebilmesi, oturum bütünlüğü ve müşteri memnuniyeti amacıyla kaydedilen metin tabanlı soru ve cevaplar.
- Kurumsal RAG Bilgi Kaynakları: Müşterilerimizin sisteme yüklediği şirket web sayfaları, sitemap bağlantıları ve PDF dökümanları.
3 Biyometrik ve Özel Nitelikli Kişisel Veri İşlenmeme Garantisi
DocuAgent sistemi bünyesinde yüz tanıma, ses biyometrisi, parmak izi veya KVKK Madde 6 kapsamında tanımlanan hiçbir özel nitelikli kişisel veri toplanmaz, işlenmez ve talep edilmez.
4 Yapay Zeka ve Model Güvenliği Taahhüdü
Kurumsal müşterilerimizin yüklediği belgeler, vektör indeksleri ve son kullanıcı sohbet kayıtları üçüncü taraf yapay zeka modellerinin genel eğitiminde (training) kesinlikle kullanılmaz. Her kurumsal kiracının verisi veritabanı seviyesinde bağımsız şemalar ve kimlik doğrulama duvarları ile izole edilmiştir (Multi-Tenant Architecture).
5 Teknik ve İdari Veri Güvenliği Tedbirleri
Kişisel verilerinizin yetkisiz erişim, kayıp veya tahribata karşı korunması amacıyla uluslararası standartlarda güvenlik önlemleri alınmaktadır:
- Tüm ağ iletişimleri TLS 1.3 standardında uçtan uca şifrelenir.
- Veritabanı kayıtları ve hassas bilgiler AES-256 şifreleme algoritması ile muhafaza edilir.
- Yetkisiz API erişimlerine karşı oran sınırlama (Rate Limiting), CORS ve origin doğrulama kontrolleri aktiftir.
- Sunucu altyapımız ISO 27001 ve SOC 2 sertifikalı güvenli kurumsal veri merkezlerinde barındırılmaktadır.
6 İlgili Kişinin Hakları (KVKK Madde 11)
KVKK’nın 11. maddesi uyarınca her ilgili kişi veri sorumlusuna başvurarak aşağıdaki haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVKK 7. maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme.
7 İletişim ve Veri Sorumlusu İrtibatı
Kanun kapsamındaki haklarınızı kullanmak, bilgi taleplerinizi iletmek veya verilerinizin silinmesini talep etmek için aşağıdaki kurumsal iletişim kanallarımızdan bize ulaşabilirsiniz: