Bu aydınlatma metni, Taz Technology ("Şirket", "biz") tarafından 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR) kapsamındaki yükümlülüklerimiz doğrultusunda hazırlanmıştır. Metin, https://taztech.tr web sitemiz ve sunduğumuz hizmetler kapsamında kişisel verilerinizin işlenmesine ilişkin olarak siz veri sahiplerini aydınlatmayı amaçlamaktadır.
TazMemory.AI platformu çok kiracılı (multi-tenant) bir kurumsal yapay zeka işletim sistemidir. Bu nedenle hem bireysel kullanıcıların hem de kurumsal müşterilerimizin (kiracıların) işlemekte olduğu kişisel veriler için uygun teknik ve idari tedbirleri alırız. Kurumsal müşterilerimiz kendi kiracı alanlarında veri sorumlusu (KVKK) / veri işleyen (GDPR) sıfatıyla işlemekte oldukları verilerden kendileri sorumludur; Taz Technology bu veriler için veri işleyen (data processor) konumundadır.
1. Veri Sorumlusu ve İletişim
Kişisel verilerinizin korunması ve işlenmesinden sorumludur:
Taz Technology Yeniköy Merkez Mah. Vatan Cad. Teknopark Sitesi No: 83/B46 Başiskele / Kocaeli Veri Koruma İrtibat Noktası: Ahmet Demirel E-posta: ademirel@taztechnology.com
GDPR kapsamında Avrupa Birliği'ndeki veri sahipleri için temsili iletişim aynı e-posta adresi üzerinden yürütülür. Veri Koruma Görevlisi (DPO) atandığı takdirde, unvan ve iletişim bilgileri bu metinde güncellenecektir.
2. İşlenen Kişisel Verilerin Kategorileri
Hizmetlerimizin kullanımı sırasında aşağıdaki kategorilerde kişisel veri işlenebilir:
- chevron_rightKimlik ve iletişim verileri (ad, soyad, e-posta, telefon, şirket, unvan, adres).
- chevron_rightHesap verileri (kullanıcı adı, şifre, oturum ve giriş kayıtları).
- chevron_rightİşlem ve kullanım verileri (API çağrıları, sohbet/agent etkileşimleri, oturum günlükleri, IP adresi, tarayıcı/cihaz bilgisi).
- chevron_rightİçerik verileri (platforma yüklediğiniz dokümanlar, bilgi tabanı içeriği, agent çıktıları ve geri bildirimler).
- chevron_rightFinansal veriler (fatura ve ödeme işlemcisine aktarılan minimal fatura bilgileri; kart numarası veya banka hesabı doğrudan saklanmaz).
- chevron_rightHassas veriler (sağlık, ırk, siyasi düşünce vb. özel nitelikli kişisel veriler) açık rızanız veya mevzuatın öngördüğü durumlar dışında işlenmez.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenebilir:
- chevron_rightHesap oluşturma, kimlik doğrulama ve erişim yönetimi.
- chevron_rightHizmetlerin sunulması, sürdürülmesi ve iyileştirilmesi (agent eğitimi, RAG araması, model yönlendirme dahil).
- chevron_rightMüşteri desteği, talep ve bildirimlerin karşılanması.
- chevron_rightGüvenliğin sağlanması, kötüye kullanım ve fraud önlenmesi, denetim loglarının tutulması.
- chevron_rightYasal yükümlülüklerin (KVKK, vergi, muhasebe) yerine getirilmesi.
- chevron_rightAçık rıza sunmanız halinde pazarlama ve tanıtım iletişimi.
4. Hukuki Dayanaklar
Kişisel verileriniz KVKK 5. ve 6. maddeleri ile GDPR 6. maddesindeki işleme şartlarından birine dayalı olarak işlenir:
- chevron_rightSözleşmenin kurulması ve ifası için zorunluluk (KVKK 5/2-b, GDPR 6/1-b).
- chevron_rightHukuki yükümlülüklere uyum (KVKK 5/2-ç, GDPR 6/1-c).
- chevron_rightMeşru menfaatimiz doğrultusunda işleme (KVKK 5/2-f, GDPR 6/1-f).
- chevron_rightAçık rıza (KVKK 5/1, GDPR 6/1-a).
- chevron_rightBir hakkın tesis edilmesi, kullanılması veya korunması için zorunluluk (KVKK 5/2-e).
- chevron_rightHayat veya beden bütünlüğünün korunması için zorunluluk (KVKK 5/2-d, GDPR 6/1-d).
Özel nitelikli kişisel veriler, KVKK 6. maddesi ve GDPR 9. maddesi çerçevesinde yalnızca açık rıza veya mevzuatta öngörülen istisnai hallerde işlenir.
5. Kişisel Verilerin Aktarılması ve Yurt Dışına Aktarım
Kişisel verileriniz, hizmetin sunulması için zorunlu olan üçüncü taraf hizmet sağlayıcılarla (barındırma, bulut, ödeme işlemcisi, analitik, e-posta ve mesajlaşma kanalları) KVKK 8. ve 9. maddeleri ile GDPR 44. ve devamı maddelerine uygun olarak paylaşılabilir. Bu taraflar verileri yalnızca bizim talimatlarımız doğrultusunda işlemekle ve gizlilik yükümlülüğü altındadır.
Yurt dışına veri aktarımında, KVKK 9. maddesinde öngörülen yeterli korumanın bulunduğu ülkeler veya uygun güvence mekanizmaları (Standard Contractual Clauses, bağlayıcı şirket kuralları vb.) gözetilir. Kurumsal müşterilerimiz (kiracılar) on-premises / Türkiye veri merkezi seçeneği ile verilerinin coğrafi konumunu sabit tutabilir.
6. Kişisel Verilerin Saklanması ve İmhası
Kişisel veriler, işlendikleri amaç için gerekli olan ve ilgili mevzuatta öngörülen süre boyunca saklanır (KVKK 5/2-ğ, GDPR 5/1-e). Bu sürenin sonunda veya aktarım amacının ortadan kalkması halinde veriler, KVKK 7. maddesi ve GDPR 17. maddesi uyarınca silinir, yok edilir veya anonim hale getirilir.
Kurumsal kiracıların kendi veri saklama ve imha politikaları, platformun tenant bazlı saklama ayarlarıyla yürütülür; her kiracının verisi diğer kiracılardan mantıksal olarak izole edilir.
7. Veri Sahibinin Hakları
KVKK 11. maddesi ve GDPR 15-22. maddeleri uyarınca aşağıdaki haklara sahipsiniz:
- chevron_rightKişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse bilgi talep etme (KVKK 11/1-a,b; GDPR 15).
- chevron_rightİşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
- chevron_rightEksik veya yanlış işlenen verilerin düzeltilmesini isteme (KVKK 11/1-e; GDPR 16).
- chevron_rightBelirli şartlarda verilerin silinmesini veya yok edilmesini isteme (KVKK 7; GDPR 17).
- chevron_rightİşlemenin sınırlanmasını talep etme (GDPR 18).
- chevron_rightYalnızca otomatik sistemlerle alınan kararlara itiraz etme (KVKK 11/1-g; GDPR 22).
- chevron_rightAktarım yapılan üçüncü kişileri bilme ve veri taşınabilirliği talep etme (GDPR 20).
- chevron_rightRızanızı geri çekme (GDPR 7/3).
- chevron_rightHukuka aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme (KVKK 11/1-h).
Bu haklarınızı kullanmak için ademirel@taztechnology.com adresine kimliğinizi tevsik edici belgelerle yazılı başvuru yapabilirsiniz. Başvurularınız KVKK 13. maddesi uyarınca en geç 30 gün içinde ücretsiz sonuçlandırılır (GDPR kapsamında taleplere 1 ay içinde yanıt verilir).
8. Güvenlik Tedbirleri ve İhlal Bildirimi
Kişisel verilerin güvenliği için erişim kontrolü (RBAC), şifreleme (aktarımda ve depolamada), JWT tabanlı kimlik doğrulama, denetim logları, rate limiting ve düzenli güvenlik testleri uygulanır.
Bir kişisel veri ihlalinin oluşması halinde, KVKK ve GDPR 33/34. maddeleri uyarınca ilgili denetim makamlarına ve gerekli hallerde etkilenen veri sahiplerine uygun süreler içinde bildirim yapılır.
9. Çerezler ve İzleme Teknolojileri
Web sitemizde zorunlu, fonksiyonel, analitik ve pazarlama çerezleri kullanılabilir. Pazarlama ve analitik çerezler için açık rızanız alınır; rızanızı istediğiniz zaman çerez tercihleri üzerinden geri çekebilirsiniz. Ayrıntılı bilgi için Gizlilik Politikası'nın çerez bölümüne bakınız.
10. Değişiklikler
Bu aydınlatma metni, mevzuat değişiklikleri veya hizmetlerimizin gelişimi doğrultusunda güncellenebilir. Önemli değişiklikler web sitemizde yayımlanarak ilan edilir. Metni düzenli olarak gözden geçirmenizi öneririz.
İletişim ve başvuru
Kişisel verilerinizle ilgili talepleriniz için ademirel@taztechnology.com adresine yazılı başvuruda bulunabilirsiniz.