Khriss

Gizlilik Politikası ve KVKK Aydınlatma Metni

Sürüm 1.0 · Yürürlük: 29 Temmuz 2026 · Son güncelleme: 29 Temmuz 2026

Bu metin, Khriss ürününün iki ayrı sürümünde kişisel verilerin nasıl işlendiğini açıklar. Khriss bir yapay zekâ genel kurmay (AI chief-of-staff) uygulamasıdır: kullanıcının e-posta, takvim, dosya ve mesajlaşma kaynaklarını tek bir aranabilir "beyin"de birleştirir. Bu yapısı gereği ürün, yalnızca müşterinin kendi verisini değil, müşterinin muhatabı olan üçüncü kişilerin kişisel verilerini de içerir. Bu belge, söz konusu ayrımı ve bundan doğan sorumluluk paylaşımını açıkça ortaya koymak üzere hazırlanmıştır. Metin, pazarlama dili değil, teknik olarak doğrulanmış beyanlardan oluşur; henüz hayata geçirilmemiş hususlar ilgili satırda ayrıca işaretlenmiştir.

1. Veri Sorumlusunun Kimliği

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuat uyarınca, aşağıda belirtilen ilişkiler bakımından veri sorumlusu:

[[UYGULANMASI BEKLİYOR: VERBİS (Veri Sorumluları Sicili) kayıt yükümlülüğünün şirket için doğup doğmadığı çalışan sayısı ve yıllık mali bilanço eşikleri üzerinden değerlendirilmemiştir. Yükümlülük varsa kayıt tamamlanmalı ve sicil numarası [belirlenecek: VERBİS kayıt numarası (eşik uygulanıyorsa)] olarak bu metne işlenmelidir. Bkz. Bölüm 20, Açık Karar 2.]]

2. Bu Metnin Kapsamı: İki Ayrı Sürüm

Khriss iki farklı dağıtım modelinde sunulur. Gizlilik açısından bu ikisi birbirinden esaslı biçimde farklıdır ve karıştırılmamalıdır:

  1. YEREL SÜRÜM (Masaüstü / Local Edition): Yazılım tamamen müşterinin kendi bilgisayarında çalışır. Müşterinin içeriği hiçbir aşamada tarafımıza ulaşmaz. (Müşteri bulut yapay zekâsını kendisi açarsa içerik Microsoft'a gider; bu bizim değil, müşterinin kendi kurduğu bir ilişkidir — bkz. Bölüm 14/5.) Ayrıntı için Bölüm 14.
  2. BARINDIRILAN BULUT SÜRÜMÜ (cloud.khriss.com): Hizmeti biz işletiriz. Müşterinin içeriği bizim işlettiğimiz altyapıda barındırılır. Bu metnin 3–13. bölümleri esas olarak bu sürüme ilişkindir.

3. Rol Dağılımı: Hangi İlişkide Kim Veri Sorumlusu?

Bu, belgenin en önemli bölümüdür. Khriss, tek bir hizmet içinde iki farklı hukuki rolde bulunur. Rol, verinin türüne göre değişir:

İlişki / Veri kümesi Veri sorumlusu (veri sorumlusu) Veri işleyen (veri işleyen) Açıklama
Müşterinin hesap verileri (ad, e-posta, şifre özeti, oturum kayıtları, MFA sırrı) RADONRAD Yazılım ve Elektronik Sistemleri Ticaret Limited Şirketi Alt işleyenler (Bölüm 9) Hesabı biz açar, biz yönetiriz; işleme amaçlarını biz belirleriz.
Müşterinin fatura ve abonelik verileri (unvan, vergi bilgisi, plan, ödeme durumu) RADONRAD Yazılım ve Elektronik Sistemleri Ticaret Limited Şirketi iyzico (ödeme — bugün canlı değil, bkz. Bölüm 9.4), alt işleyenler Sözleşmenin ifası ve vergi mevzuatı gereği kendi adımıza işleriz.
Site ve uygulama işlem güvenliği kayıtları (IP, istek kayıtları, denetim izi) RADONRAD Yazılım ve Elektronik Sistemleri Ticaret Limited Şirketi Cloudflare, Microsoft Azure Güvenlik ve kötüye kullanımın önlenmesi meşru menfaatimiz kapsamındadır.
Beyne aktarılan İÇERİK: e-postalar, takvim kayıtları, dosyalar, sohbetler, kişiler ve bunların içindeki üçüncü kişi verileri MÜŞTERİ (kurumsal kullanımda müşteri şirket; bireysel kullanımda kullanıcının kendisi) RADONRAD Yazılım ve Elektronik Sistemleri Ticaret Limited Şirketi Hangi kaynağın bağlanacağına, hangi verinin aktarılacağına ve ne kadar tutulacağına müşteri karar verir. Biz bu veriyi yalnızca müşterinin talimatı doğrultusunda, hizmeti sunmak için işleriz. Bu veriyi kendi amaçlarımız için kullanmayız; model eğitimi için kullanmayız.
Yerel sürümdeki her türlü veri MÜŞTERİ Yok (tarafımıza ulaşmaz) Veri müşterinin cihazından çıkmaz; bizim erişimimiz yoktur. Bölüm 14.

3.1. Bu ayrımın müşteri açısından sonucu

Müşteri, beyne bağladığı kaynaklardaki üçüncü kişi verileri bakımından veri sorumlusudur. Bu, müşterinin kendi bağımsız yükümlülükleri olduğu anlamına gelir. Özellikle:

  1. Müşteri, bu verileri işlemek için KVKK m.5 (ve gerekiyorsa m.6) kapsamında geçerli bir hukuki sebebe sahip olmalıdır.
  2. Müşteri, kendi ilgili kişilerini (çalışanları, müşterileri, muhatapları) aydınlatma yükümlülüğünü kendisi yerine getirmelidir; bu metin müşterinin aydınlatma yükümlülüğünü karşılamaz.
  3. Müşteri, kendisine yapılan ilgili kişi başvurularını yanıtlamakla yükümlüdür; biz talep hâlinde teknik olarak destek veririz.
  4. Müşteri, gerekiyorsa kendi VERBİS kaydını yapmakla yükümlüdür.
  5. Kurumsal kullanımda taraflar arasında ayrıca bir Veri İşleme Sözleşmesi (Data Processing Agreement) akdedilmesi gerekir.

[[UYGULANMASI BEKLİYOR: Standart Veri İşleme Sözleşmesi (DPA) eki henüz yazılmamıştır. Kurumsal satışta imzaya hazır bir DPA metni ve alt işleyen listesinin sözleşmesel eki gereklidir.]]

4. İşlenen Kişisel Veri Kategorileri

4.1. Kendi veri sorumluluğumuz altındaki veriler (hesap ve faturalama)

Kategoriİçerdiği verilerKaynağı
Kimlik Ad, soyad; kurumsal kullanımda unvan ve yetkili adı Doğrudan ilgili kişiden (kayıt formu)
İletişim E-posta adresi, varsa telefon, fatura adresi Doğrudan ilgili kişiden
Müşteri İşlem Abonelik planı, çalışma alanı (workspace) kayıtları, koltuk (seat) talepleri, destek yazışmaları, kullanım kotaları Hizmetin kullanımı sırasında otomatik olarak
Finans Fatura bilgileri, vergi dairesi/VKN, ödeme durumu ve ödeme referansları. Kart verisi bizde tutulmaz (Bölüm 9.4). İlgili kişiden ve ödeme kuruluşundan
İşlem Güvenliği Şifre özeti (hash), oturum ve yenileme jetonu kayıtları, MFA sırrı ve kurtarma kodları, IP adresi, istek zaman damgaları, başarısız giriş sayaçları, denetim (audit) kayıtları Otomatik olarak, sistem tarafından

4.2. Müşterinin veri sorumluluğu altındaki içerik kategorileri

Müşteri bir kaynağı bağladığında, seçtiği kapsamdaki veriler kendi kiracı alanına (tenant) aktarılır. Bu içerik tipik olarak şunları barındırır:

İçerik kategorisiÖrnek verilerÜçüncü kişi verisi içerir mi?
E-posta içerikleri Gönderen/alıcı adresleri, konu, gövde metni, ekler, başlık bilgileri, gönderilen ve alınan yön bilgisi Evet — yoğun biçimde
Takvim Etkinlik başlığı, açıklama, zaman, yer, katılımcı listesi ve katılımcı e-postaları Evet
Dosyalar ve belgeler Belge metni, dosya adı, yol/URI, değişiklik zamanı, özet (sha256); müşteri isterse ham dosya kopyası Evet — dosya içeriğine bağlı olarak
Mesajlaşma Slack, Teams, Telegram, WhatsApp (yalnızca okuma) kanal ve sohbet metinleri, gönderen bilgileri Evet
Kişiler ve ilişki verisi Rehber kayıtları, kişi/kurum varlıkları, sistemin metinden çıkardığı ilişki grafiği Evet
İş uygulaması verisi CRM kayıtları (HubSpot, Salesforce), görev/issue kayıtları (Jira, Notion), finansal kayıtlar (Stripe, QuickBooks, Xero) vb. Evet
Türetilmiş veriler Metin parçaları (chunk), vektör gömmeleri (embedding), özetler, çıkarılan varlık ve görevler Evet (kaynağından devralır)

Bağlanabilir kaynak sayısı 140'ı aşkındır (Gmail, IMAP, Google Takvim/Drive/Kişiler, Outlook, Slack, Teams, WhatsApp, Telegram, Notion, Jira, HubSpot, Salesforce, Stripe, QuickBooks, Xero ve diğerleri). Hangilerinin bağlanacağını yalnızca müşteri seçer; hiçbir kaynak kendiliğinden bağlanmaz.

4.3. Özel nitelikli kişisel veriler hakkında önemli uyarı

Bir posta kutusu veya sohbet arşivi, niteliği gereği KVKK m.6 kapsamındaki özel nitelikli kişisel verileri (sağlık bilgisi, sendika üyeliği, din, siyasi görüş, ceza mahkûmiyeti, biyometrik veri vb.) barındırabilir. Sistem, içeriği bu kategorilere göre ayıklamaz veya filtrelemez; müşterinin bağladığı ne varsa onu işler. Bu nedenle:

[[UYGULANMASI BEKLİYOR: Özel nitelikli veri riski taşıyan kaynaklar için kayıt sırasında gösterilen bir uyarı ekranı ve varsayılan olarak "yalnızca yerel" önerisi arayüzde yoktur.]]

5. İşleme Amaçları ve Hukuki Sebepler

Aşağıdaki tablo, kendi veri sorumluluğumuz altındaki işlemelerin amaç–hukuki sebep eşleşmesini gösterir.

Amaçİşlenen kategorilerKVKK hukuki sebebi
Hesabın oluşturulması, kimlik doğrulama, oturum yönetimi Kimlik, İletişim, İşlem Güvenliği m.5/2-(c) — sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
Hizmetin sunulması, kaynakların senkronize edilmesi, sorulara yanıt üretilmesi Müşteri İşlem (içerik bakımından müşteri veri sorumlusudur; biz işleyeniz) m.5/2-(c) — sözleşmenin ifası
Abonelik, faturalama ve tahsilat Kimlik, İletişim, Finans, Müşteri İşlem m.5/2-(c) — sözleşmenin ifası; m.5/2-(ç) — hukuki yükümlülük (vergi mevzuatı)
Yasal saklama, defter ve belge düzeni, resmî taleplerin yanıtlanması Finans, Kimlik, İletişim m.5/2-(a) — kanunlarda açıkça öngörülmesi; m.5/2-(ç) — hukuki yükümlülük
Bilgi güvenliği, kötüye kullanımın ve sahtekârlığın önlenmesi, hız sınırlama, denetim izi tutulması İşlem Güvenliği m.5/2-(f) — meşru menfaat; m.5/2-(ç) — veri güvenliğine ilişkin hukuki yükümlülük
Destek taleplerinin karşılanması Kimlik, İletişim, Müşteri İşlem m.5/2-(c) — sözleşmenin ifası; m.5/2-(f) — meşru menfaat
Uyuşmazlık hâlinde hakkın tesisi ve savunma Tümü (gerekli ölçüde) m.5/2-(e) — bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
Yurt dışına aktarım (barındırma ve yapay zekâ işlemesi) Hesap verileri ve içerik m.9 — Bölüm 10'a bakınız. Mekanizma henüz seçilmemiştir.
Pazarlama ve ticari elektronik ileti gönderimi İletişim m.5/1 — açık rıza; ayrıca 6563 sayılı Kanun ve İYS onayı gerekir

[[UYGULANMASI BEKLİYOR: E-posta gönderim altyapısı (SMTP) henüz yapılandırılmamıştır. Bu nedenle bugün itibarıyla doğrulama e-postası, şifre sıfırlama e-postası, fatura e-postası veya pazarlama iletisi gönderilmemektedir. Gönderim etkinleştirildiğinde: (i) kullanılacak e-posta servis sağlayıcısı Bölüm 9'daki alt işleyen listesine eklenmeli, (ii) ticari elektronik iletiler için İleti Yönetim Sistemi (İYS) kaydı ve onay yönetimi kurulmalıdır.]]

6. Veriler Nasıl Toplanır?

  1. Doğrudan ilgili kişiden: kayıt formu, çalışma alanı oluşturma, koltuk talebi formu, destek yazışması.
  2. Otomatik olarak: oturum ve güvenlik kayıtları, kota sayaçları, denetim izi.
  3. Müşterinin talimatıyla üçüncü kaynaklardan: müşterinin yetkilendirdiği bağlayıcılar (OAuth veya kimlik bilgisi ile) üzerinden. Yetkilendirme kapsamı müşteri tarafından belirlenir ve müşteri tarafından her zaman geri alınabilir.
  4. Ödeme kuruluşundan: iyzico'dan dönen işlem sonucu ve referans bilgileri (kart verisi hariç). Ödeme altyapısı bugün canlı olmadığı için bu kanaldan fiilen veri alınmamaktadır; bkz. Bölüm 9.4.

7. Yapay Zekâ İşlemesi ve Veri Çıkışı (Egress) — Kritik Açıklama

Bu bölüm, barındırılan bulut sürümünün en önemli gizlilik açıklamasıdır ve dikkatle okunmalıdır.

7.1. Neyin dışarı çıktığı

Khriss'in akıl yürütme katmanı Microsoft Azure OpenAI Service üzerinde çalışır. Yaygın bir yanlış anlamayı baştan gidermek gerekir: veri çıkışı yalnızca bir soru sorulduğunda gerçekleşmez ve yalnızca "alıntı" düzeyinde değildir. Bugün fiilen dört ayrı çıkış sınıfı vardır:

  1. Sorgu anında. Sorunun kendisi ve o soru için beyinden seçilen içerik alıntıları (retrieved snippets) isteme eklenir.
  2. İçe alma (ingest) anında, hiçbir soru sorulmasa bile — ve varsayılan olarak AÇIK. Varlık/ilişki grafiği çıkarımı, içe alınan her belgenin ilk yaklaşık 6.000 karakterini Azure OpenAI'ye gönderir. Bu davranış iki ayara bağlıdır — genel ayar (graph_extract) ve kaynak bazlı ayar (extract_graph) — ve her ikisi de varsayılan olarak açıktır. Aynı aşamada çalışan belge özetleme de belge metnini gönderir.
  3. Görseller bütün hâlde gider. Bir görsel veya görsel ek açıklandığında (vision), dosyanın tamamı base64 kodlanmış bir veri adresi (data URL) olarak isteme konur. Bu bir alıntı değildir; dosyanın kendisidir. Ürün içindeki en ağır veri çıkışı budur.
  4. Zamanlanmış arka plan işleri — ortada kullanıcı yokken. Gece yapılan derinleştirme/konsolidasyon ("dream"), gelen kutusu triyajı ve skorlama, uyarı taramaları ve takip (follow-up) merdivenleri ilgili içeriği bulut modeline gönderir. Barındırılan sürümde bu işler bir zamanlayıcı (beat) tarafından kiracı başına tetiklenir; yani müşteri hiç giriş yapmasa dahi çalışırlar.

Müşteriye açıkça söylenmesi gereken sonuç şudur: barındırılan sürümde bir posta kutusunu bağlamak, yalnızca sorulan kısmın değil, zaman içinde o kutunun içeriğinin büyük bölümünün bulut yapay zekâsı tarafından işlenmesi anlamına gelir. Gönderilen içerik, üçüncü kişilere ait kişisel veri içerebilir (örneğin bir e-postanın gövdesi ve göndereni). Bu husus, ürünün pazarlama sayfasında geçmişte yeterince açık ifade edilmemiş olabilir; bu metin ile açıkça düzeltilmektedir.

Buna karşılık bulut akıl yürütmesi tümüyle kapatılabilir. Kiracı bazında yapay zekâ veri çıkışı (ai_egress) kapatıldığında yukarıdaki dört sınıfın tamamı durur ve hiçbir içerik dışarı çıkmaz. Kaynak bazlı local_only işareti ile de tek tek kaynaklar çıkışın tümüyle dışında tutulabilir.

Gömme (embedding) işlemi buluta gitmez. Metin parçalarının vektör gömmeleri cihaz/sunucu üstünde (Ollama) üretilir; gömme için dışa aktarım yoktur.

7.2. Müşterinin kontrolü

  1. Tamamen kapatılabilir. Her kiracı, yapay zekâ veri çıkışını ayarlardan tümüyle kapatabilir. Kapalı olduğunda, çekirdek çağrı noktalarının tamamı bu anahtarı denetler ve hiçbir içerik dışarı gönderilmez; ilgili işlevler hata vererek durur.
  2. Kaynak bazlı kısıtlama. Bir kaynak local_only olarak işaretlenirse, o kaynağın içeriği bulut çağrılarına dahil edilemez; bu, istek gönderilmeden önce denetlenir.
  3. Kiracıya özel veri çıkış defteri (egress ledger). Bulut yapay zekâ çağrıları, kiracının kendi şemasındaki bir deftere kaydedilir. Kaydedilen alanlar: kullanılan model, çağrının amacı, istem ve yanıt karakter sayıları, hedef sunucu adı, istek boyutu (bayt), isteğin sha256 özetinin bir öneki, çağrıyı tetikleyen kullanıcı (aktör), zaman damgası ve çağrının durumu (pendingok / error); ayrıca içeriği isteme dahil edilen kaynakların kimlikleri ve sayısı. Böylece "beynimden buluta ne gitti ve hangi kaynaklardan?" sorusu sonradan yanıtlanabilir.
  4. Kayıt, veri çıkmadan ÖNCE oluşturulur. Bağlantı açılmadan önce deftere pending (beklemede) durumunda bir satır yazılır ve veritabanına işlenir; çağrı sonuçlandığında bu satır ok veya error olarak tamamlanır. Kayıt yazılamıyorsa çağrı hiç yapılmaz; kaydı tutulamayan bir çağrının gönderilmesine izin verilmez. Bunun doğal sonucu: başarısız olan, zaman aşımına uğrayan veya yanıtı hiç dönmeyen bir çağrı da defterde iz bırakır.
  5. İstem metni deftere yazılmaz. Defter, gönderilen metnin kendisini değil, yalnızca özetini (digest) ve ölçülerini tutar. Bu, defterin kendisinin ikinci bir içerik kopyası oluşturmasını önler.

Defterin sınırı — dürüst beyan. Defter, kiracının kendi veritabanı şemasındaki bir tablodur. Bu metin, defterin değiştirilemez (immutable) olduğunu veya bağımsız bir üçüncü tarafça tasdik edildiğini iddia ETMEZ: veritabanına yönetsel erişimi olan taraf kayıtları değiştirebilecek konumdadır (bkz. Bölüm 12.2). Defter, dışa aktarımın müşteri tarafından izlenebilmesi için tutulan bir şeffaflık kaydıdır; harici bir denetim kanıtı değildir.

7.3. Cihaz üstü model seçeneği ve çıkışı fiilen kesen ayar

Yerel sürümde, ürünle birlikte gelen bir çalıştırıcı üzerinden cihaz üstü dil modeli (llama.cpp) kullanılabilir. Bu seçildiğinde metin akıl yürütmesi cihazda gerçekleşir. Ancak burada bir ayrımın açıkça yapılması gerekir: veri çıkışını kesen ayar, model seçimi değil, yapay zekâ veri çıkışının (ai_egress) kapatılmasıdır; kaynak bazında ise local_only işaretidir. Görsel açıklama (vision) yolu model sağlayıcısı seçimini okumaz; bu nedenle cihaz üstü model seçili olsa dahi, veri çıkışı açık ve kaynak local_only değilse görsel ekler buluta gidebilir. "Hiçbir veri çıkmaz" sonucu ancak veri çıkışı anahtarı kapatıldığında (veya ilgili kaynak yalnızca yerel işaretlendiğinde) doğrudur.

8. Veri Ayrıştırma ve Kiracı İzolasyonu (Barındırılan Sürüm)

Barındırılan sürümde her müşteri ayrı bir kiracı (tenant) olarak konumlanır. Uygulanan izolasyon:

9. Kişisel Verilerin Aktarıldığı Taraflar (Alt İşleyenler)

Hizmeti sunabilmek için aşağıdaki hizmet sağlayıcılarını kullanırız. Listedeki durum bilgileri, ilgili satırda ayrıca belirtilmiştir: iyzico bugün fiilen veri almamaktadır (aşağıdaki 9.4), ve ürünün araştırma özelliği açılırsa devreye girebilecek web arama sağlayıcısı ayrıca 9.5'te anlatılmıştır. Her hâlde: veri satışı yapılmaz, reklam amaçlı üçüncü taraf paylaşımı yoktur, müşteri içeriği model eğitimi için kullanılmaz.

Alt işleyen İşlevi Erişebildiği veri Konum
Microsoft Azure (Microsoft Corporation / Microsoft Ireland) Sunucu, veritabanı, disk ve yedek barındırma Teknik olarak barındırılan tüm veri (şifreli kolon dahil, depolanmış hâliyle) Kuzey Avrupa (İrlanda) — 29 Temmuz 2026'da sunucunun kendi üstünden Azure örnek üstveri hizmeti (IMDS) ile ölçülerek doğrulanmıştır; kayıt: REPORT/hosting-evidence.md
Azure OpenAI Service (Microsoft) Yapay zekâ akıl yürütme (metin ve görsel) Soru metni + içerik alıntıları; içe alma sırasında belge metninin ilk ~6.000 karakteri ve belge özetleri; görsellerin tamamı; arka plan işlerinin gönderdiği içerik (Bölüm 7.1) Microsoft altyapısı — kaynağın bölgesi henüz kayda geçirilmemiştir [[UYGULANMASI BEKLİYOR: Azure OpenAI kaynağının bölgesi tespit edilip REPORT/hosting-evidence.md dosyasına ve bu tabloya yazılmalıdır; kaynak Türkiye dışındaysa Bölüm 10'daki m.9 analizi bu ayağa da dayanır.]]
Cloudflare, Inc. DNS, ters vekil (reverse proxy), TLS sonlandırma, kötüye kullanım koruması İstek üstverisi ve istek trafiğinin içeriği; IP adresleri Küresel kenar ağı (anycast)
iyzico (iyzi Ödeme ve Elektronik Para Hizmetleri A.Ş.) Ödeme alma ve abonelik tahsilatı — seçilmiş sağlayıcı, henüz canlı değil Ödeme için gerekli kimlik/iletişim/fatura verisi ve kart verisi (kart verisi yalnızca iyzico tarafında) Türkiye

9.1. Cloudflare hakkında açık beyan

khriss.com ve cloud.khriss.com alan adları Cloudflare üzerinden yayınlanır ve TLS şifrelemesi Cloudflare kenar sunucusunda sonlanır. Bunun teknik sonucu: Cloudflare, sunucumuza ulaşan istek trafiğini görebilecek konumdadır. Bu, vekil mimarisinin doğal sonucudur ve burada açıkça beyan edilir.

9.2. Microsoft Azure hakkında açık beyan

Veri, Microsoft Azure'un Kuzey Avrupa (İrlanda) bölgesindeki bir sunucuda barındırılır. Bu, Türkiye'deki ilgili kişilerin kişisel verilerinin yurt dışında tutulduğu anlamına gelir. Bkz. Bölüm 10.

Beyanın dayanağı: 29 Temmuz 2026 tarihinde üretim sunucusunun kendi üzerinden Azure örnek üstveri hizmetine (IMDS) yapılan sorgu location: northeurope döndürmüştür. Yığın, tek bir makinede docker compose ile işletilir (API + arka plan işçileri, PostgreSQL 16, Redis 7, Qdrant); kalıcı veri aynı makinedeki disk birimlerinde durur. Depoda altyapı-kod (IaC) dosyası bulunmadığı için bu olgu kaynak kodundan doğrulanamaz; ölçüm kaydı REPORT/hosting-evidence.md dosyasında tutulur ve sunucu, bölge veya sağlayıcı değişirse bu metinle birlikte güncellenmelidir.

9.3. Yetkili kurum ve kuruluşlara aktarım

Mevzuattan doğan bir yükümlülük veya usulüne uygun bir talep hâlinde, kişisel veriler yetkili kamu kurum ve kuruluşlarına, adli ve idari mercilere aktarılabilir (KVKK m.8/2-(a), m.5/2-(a) ve (ç)). Ayrıca hukuki ve mali danışmanlarımıza, gerekli ölçüde ve gizlilik yükümlülüğü altında aktarım yapılabilir.

9.4. Ödeme ve kart verisi

Kart numarası, son kullanma tarihi ve güvenlik kodu hiçbir zaman Khriss sunucularına ulaşmaz; bu veriler doğrudan ödeme kuruluşu tarafından toplanır ve işlenir. Bizde yalnızca işlem sonucu ve referans bilgileri bulunur.

[[UYGULANMASI BEKLİYOR: Ödeme altyapısı bugün canlı değildir. iyzico sürücüsü kodda hazırdır, ancak üye işyeri hesabı ve canlı yapılandırma tamamlanmamış olduğundan sistem varsayılan olarak sahte (mock) ödeme sağlayıcısıyla çalışır ve self-servis ödeme alınamaz. Bu nedenle bugün itibarıyla iyzico'ya fiilen hiçbir kişisel veri aktarılmamaktadır; yukarıdaki satır, canlıya alındığında geçerli olacak durumu tanımlar. Canlıya alma öncesinde fiyat/sepet eşlemesi ve tekrarlayan tahsilat akışı da tamamlanmalıdır.]]

9.5. Web arama (araştırma özelliği) — koşullu üçüncü taraf çıkışı

Ürünün araştırma (research) özelliği, modelin ürettiği arama sorgularını bir web arama sağlayıcısına gönderebilir: varsayılan sağlayıcı Brave Search (Brave Software, Inc.), alternatifi Tavily'dir. Ayrıca araştırma ajanı, bulduğu sayfaları doğrudan ilgili üçüncü taraf sitelerden çeker (bu istekler SSRF korumasından geçer). Bu yolun iki koşulu vardır ve ikisi de sağlanmadıkça hiçbir şey gönderilmez:

  1. Yapay zekâ veri çıkışının (ai_egress) açık olması — kapalıysa arama yapılmaz; ve
  2. bir web arama sağlayıcısı anahtarının girilmiş olması. Anahtar ürünle gelmez; ayarlardaki şifreli sır deposuna elle girilir. Barındırılan sürümde tarafımızca bir arama anahtarı yapılandırılmamıştır, dolayısıyla bu çıkış bugün fiilen gerçekleşmemektedir. Bir kiracı kendi anahtarını girerse, o kiracı bakımından çıkış devreye girer.

[[UYGULANMASI BEKLİYOR: Web arama çağrıları veri çıkış defterine (Bölüm 7.2) yazılmamaktadır; defter yalnızca Azure OpenAI çağrılarını kapsar. Araştırma özelliği kiracılara açılacaksa (i) bu çağrıların da deftere işlenmesi, (ii) seçilen sağlayıcının Bölüm 9 tablosuna alt işleyen olarak eklenmesi gerekir.]]

10. YURT DIŞINA VERİ AKTARIMI (KVKK m.9) — ÇÖZÜLMESİ GEREKEN HUSUS

Mevcut teknik durum: Barındırılan sürümün verisi Microsoft Azure'un Kuzey Avrupa (İrlanda) bölgesindeki bir sunucuda tutulmaktadır; bu, 29 Temmuz 2026'da sunucunun kendi üzerinden ölçülerek doğrulanmıştır (kayıt: REPORT/hosting-evidence.md, bkz. Bölüm 9.2). Yapay zekâ işlemesi Microsoft'un Azure OpenAI hizmeti üzerinden yürür; bu kaynağın bölgesi henüz kayda geçirilmemiştir. TLS, Cloudflare'in küresel kenar ağında sonlanır. Dolayısıyla yurt dışına aktarım fiilen gerçekleşmektedir ve bugün kesin olan ayakları şunlardır: (i) barındırma (Azure, İrlanda), (ii) yapay zekâ işlemesi (Azure OpenAI — bölgesi henüz sabitlenmemiş), (iii) Cloudflare kenar ağı.

[[UYGULANMASI BEKLİYOR: Azure OpenAI kaynağının bölgesi tespit edilip REPORT/hosting-evidence.md dosyasına işlenmelidir; m.9 analizinin bu ayağı ancak o zaman tamamlanabilir.]]

KVKK m.9 uyarınca yurt dışına aktarım için mevzuatta öngörülen yollar şunlardır:

  1. Yeterlilik kararı: Kişisel Verileri Koruma Kurulu'nun ilgili ülke, sektör veya uluslararası kuruluş hakkında yeterlilik kararı bulunması.
  2. Uygun güvenceler (yeterlilik kararı yokluğunda ve aktarımın m.5/m.6 şartlarına dayanması kaydıyla):
    • Yurt dışındaki kamu kurum/kuruluşları arasında uluslararası sözleşme niteliğinde anlaşma,
    • Standart sözleşme — Kurul tarafından ilan edilen metnin imzalanması ve imza tarihinden itibaren beş iş günü içinde Kurula bildirilmesi,
    • Bağlayıcı şirket kuralları (BCR) — Kurul onayı ile,
    • Yazılı taahhütname ve Kurul izni.
  3. Arızi hâllere ilişkin istisnalar (m.9/6): ilgili kişinin aktarıma ilişkin açık rızası ve mevzuatta sayılan diğer istisnai hâller. Bu yol, niteliği gereği arızi aktarımlar içindir; sürekli ve sistematik bir barındırma ilişkisi için tek başına dayanak olarak kullanılması sakıncalıdır.

AÇIK KARAR — YURT DIŞINA AKTARIM MEKANİZMASI SEÇİLMEMİŞTİR. Bu metin, yukarıdaki mekanizmalardan herhangi birinin hâlihazırda kurulmuş olduğunu iddia etmez. Hizmet ticari olarak sunulmaya başlanmadan önce RADONRAD Yazılım ve Elektronik Sistemleri Ticaret Limited Şirketi tarafından bir mekanizma seçilmeli, kurulmalı ve belgelenmelidir; standart sözleşme yolu seçilirse Kurula bildirim süresine uyulmalıdır. Seçim yapıldıktan sonra bu bölüm, hangi mekanizmaya dayanıldığını, hangi alt işleyenlerle hangi belgenin imzalandığını ve tarihlerini gösterecek biçimde güncellenmelidir. Alternatif olarak, verinin Türkiye içindeki bir bölgede barındırılması teknik bir seçenek olarak değerlendirilebilir.

11. Saklama Süreleri

VeriSaklama süresiDayanak / açıklama
Hesap, kimlik ve iletişim verileri Hesap aktif olduğu sürece; sona ermesinden itibaren 10 yıl TBK m.146 genel zamanaşımı — hakkın tesisi ve savunma amacıyla
Fatura ve finansal kayıtlar 10 yıl VUK m.253 uyarınca asgari 5 yıl, TTK m.82 uyarınca 10 yıl; uzun süre uygulanır
Kiracı içeriği (e-posta, takvim, dosya, mesaj, kişiler ve türevleri) Müşteri sildiği ana kadar; hesap kapanışında 7 günlük bekleme (grace) süresi, sonra kalıcı silme. Bekleme süresi yapılandırılabilirdir; 7 gün bugünkü yapılandırmadır. Müşterinin talimatı; teknik akış Bölüm 13'te
Yedekler Gecelik yedek, bugünkü yapılandırmada 7 nesil saklanır (bu sayı yapılandırılabilirdir); budama nesil sayısına göre yapılır ve yalnızca doğrulaması başarılı olan yedeklerden sonra çalışır. Bu nedenle kalıcı silinen verinin yedeklerden düşmesi tipik olarak yaklaşık 7 gün sürer; gecelik yedekler üst üste başarısız olursa bu süre uzayabilir. İş sürekliliği ve felaketten kurtarma
Kullanıcı hesabı kaydı, MFA kaydı (TOTP sırrı ve kurtarma kodu özetleri), oturum kayıtları, kontrol düzlemi denetim olayları, koltuk (seat) talepleri Kiracı silindiğinde bu kayıtlar silinmez. Hesap, MFA ve koltuk talebi kayıtları için hesap ilişkisinin sona ermesinden itibaren yukarıdaki "Hesap, kimlik ve iletişim verileri" satırındaki süre uygulanır; kontrol düzlemi denetim olayları için henüz kesin bir süre belirlenmemiştir (aşağıdaki nota bakınız) Hakkın tesisi ve savunma; güvenlik ve hesap verebilirlik. Teknik ayrıntı: Bölüm 13/4.
Veri çıkış defteri (egress ledger) kayıtları Kiracı yaşadığı sürece kiracının kendi şemasında; kiracı silindiğinde şemayla birlikte silinir Şeffaflık ve denetlenebilirlik; içeriğin kendisini barındırmaz
Oturum ve yenileme jetonu kayıtları Jeton geçerlilik süresi + iptal kaydı; oturum kapatıldığında iptal işaretlenir Güvenlik
Denetim (audit) kayıtları ve güvenlik günlükleri Ekleme-esaslı (append-only) tutulur Güvenlik ve hesap verebilirlik

[[UYGULANMASI BEKLİYOR: Denetim kayıtları ve güvenlik günlükleri için kesin bir saklama süresi ve otomatik budama işi tanımlanmamıştır; bu kayıtlar hâlihazırda süresiz birikmektedir. KVKK m.4'teki "ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme" ilkesine uyum için bir süre belirlenip otomatik silme uygulanmalıdır.]]

[[UYGULANMASI BEKLİYOR: Kişisel Veri Saklama ve İmha Politikası ile periyodik imha süreci (VERBİS yükümlüsü olunması hâlinde altı aylık periyodik imha) ayrı bir belge olarak hazırlanmamıştır.]]

12. Alınan Güvenlik Önlemleri

Aşağıdakiler bugün fiilen uygulanmakta olan önlemlerdir. Henüz mevcut olmayan hiçbir önlem veya belge burada sayılmamıştır.

12.1. Uygulanan teknik önlemler

  1. Kiracı başına ayrı veritabanı şeması ve ayrı veritabanı rolü — kiracılar arası erişim veritabanı yetkilendirmesiyle engellenir.
  2. Kiracı başına ayrı Qdrant koleksiyonu — vektör verisi de kiracı bazında ayrıktır.
  3. Uygulama düzeyinde kolon şifrelemesi — kapsamı TEK bir kolondur. Metin parçalarının (chunk) içeriği, kiracıya özgü bir veri anahtarı (DEK) ile AES-256-GCM kullanılarak şifrelenir. Bir kiracının anahtarı diğerinin şifreli verisini açamaz (kimlik doğrulama etiketi doğrulanmaz ve işlem başarısız olur). DEK, yalnızca isteğin/işin bellekteki kiracı bağlamında çözülmüş hâlde bulunur; veritabanında yalnızca sarılmış (wrapped) hâli saklanır. Bunun dışındaki alanlar uygulama düzeyinde şifrelenmez — kapsam dışında kalanların tam listesi Bölüm 12.3'tedir.
  4. Zarf şifrelemesi (envelope encryption), anahtar sürümleme ve kanarya — her kiracı DEK'i, sürümlenmiş bir ana anahtar (KEK) ile sarılır; anahtar rotasyonu ve yeniden sarma (rewrap) desteklenir. Sarılmış her DEK, kendisini saran KEK sürümünü kaydeder. Ayrıca açılışta bir kanarya denetimi çalışır: yüklenen anahtar halkası verinin sarıldığı halka değilse sistem hazır (ready) duruma geçmez. Ana anahtarın nerede tutulduğu Bölüm 12.2'de açıklanmıştır.
  5. Bağlayıcı sırları ve OAuth jetonları — kaynak bağlantılarına ait kimlik bilgileri ve jetonlar, ayrı bir mekanizmayla (Fernet) şifreli olarak saklanır.
  6. Aktarımda şifreleme — HTTPS/TLS.
  7. Çok faktörlü kimlik doğrulama (MFA) — RFC 6238 TOTP ve kurtarma kodları kullanılabilir durumdadır.
  8. Oturum güvenliği — kısa ömürlü erişim jetonu + döndürülen (rotating), tek kullanımlık yenileme jetonu; iptal edilen oturuma bağlı jetonlar geçersizleşir; başarısız giriş denemelerine karşı hesap kilitleme.
  9. Hız sınırlama (rate limiting) — kimlik doğrulaması gerektirmeyen yüzeyde (giriş, kayıt, şifre sıfırlama, doğrulama, çalışma alanı oluşturma, ödeme başlatma) Redis tabanlı, işçiler arası paylaşımlı sayaçlar.
  10. Denetim izi — kimlik doğrulama, jeton üretimi ve kiracı yaşam döngüsü olayları için ekleme-esaslı denetim kaydı.
  11. Kiracıya özel veri çıkış defteri — çağrı gönderilmeden önce yazılan kayıt; Bölüm 7.2.
  12. Kiracı başına bulut yapay zekâ kotası — barındırılan sürümde dakika başına dışa aktarım çağrısı sınırı; kota aşıldığında çağrı durdurulur.
  13. SSRF koruması — sunucu taraflı istek sahteciliğine karşı ağ koruması küresel ve zorunludur.
  14. Yedekleme ve geri yükleme provası — gecelik yedek, her parçanın doğrulanması, doğrulama başarısızsa eski nesillerin budanmaması, 7 nesil saklama ve haftalık geri yükleme provası. Prova, canlı veritabanına dokunmaz.
  15. Yetkisiz erişime karşı işletim önlemleri — sırların ortam değişkenleriyle taşınması ve günlüklere yazılmasının önlenmesi; arşiv dosyalarının kısıtlı izinlerle oluşturulması.

12.2. Anahtarı kim tutuyor? — Açık ve önemli beyan

Ana anahtar (KEK) müşteride değil, hizmet sağlayıcıda (operatörde) bulunur. Kiracıya özel veri anahtarı (DEK) bu operatör anahtarı ile sarılmıştır. Bunun kaçınılmaz teknik sonucu şudur: RADONRAD Yazılım ve Elektronik Sistemleri Ticaret Limited Şirketi teknik olarak kiracı verisini çözebilecek konumdadır. Barındırılan sürüm uçtan uca şifreli değildir ve sıfır bilgi (zero-knowledge) mimarisi değildir. Pazarlama sayfasında geçmişte bunun aksini ima eden bir anlatım bulunmuşsa, bu beyan geçerli ve bağlayıcı olandır. Verisinin hizmet sağlayıcı tarafından teknik olarak çözülememesini isteyen müşteriler yerel sürümü kullanmalıdır (Bölüm 14).

Erişim, işletimsel gereklilikle sınırlıdır ve sözleşmesel gizlilik yükümlülüğüne tabidir. Ancak dürüst olmak gerekirse bu, teknik bir imkânsızlık değil, idari bir taahhüttür. Müşterinin anahtarı kendisinde tutan tek seçenek yerel (masaüstü) sürümdür; barındırılan sürümde müşteri-kendi-anahtarını-getirir (BYOK) seçeneği yoktur.

Ana anahtar fiilen nerede duruyor? Bugünkü kurulumda KEK halkası, uygulamanın ve veritabanının çalıştığı aynı sunucudaki bir dosyadır (erişimi işletim sistemi izinleriyle kısıtlanmış bir anahtar halkası dosyası). Bulut anahtar kasası sürücüleri (Azure Key Vault / HashiCorp Vault) kodda mevcuttur ancak etkin değildir. Ayrıca gecelik yedek kümesi, sarılmış DEK'lerin yanı sıra KEK halkasının bir kopyasını da içerir (yedek doğrulaması, halka yokken yedeği hatalı sayar). Bunun dürüstçe söylenmesi gereken sonucu şudur: tek bir yedek nesline erişen taraf, kiracı verisini çözebilecek malzemenin tamamına erişmiş olur; yani kolon şifrelemesi, sunucunun veya yedeklerin ele geçmesine karşı başlı başına bir koruma sağlamaz. Yedekler, dosya sistemi ve işletim sistemi erişim denetimleriyle (kısıtlı izinlerle oluşturulan arşiv dosyaları) korunur.

[[UYGULANMASI BEKLİYOR: (i) ana anahtarın bir bulut anahtar kasasına taşınması (sürücü kodda var, etkin değil); (ii) yedek kümesinin ayrı bir anahtarla şifrelenmesi; (iii) ana anahtarın yedeklerden ayrılması ve ayrı velayet altında tutulması; (iv) yedeklerin canlı sistemden ayrı bir konumda (offsite) şifreli kopyasının otomatik olarak alınması.]]

[[UYGULANMASI BEKLİYOR: Operatör erişimini denetlenebilir kılan ayrıcalıklı erişim yönetimi (PAM), dört göz kuralı veya müşteriye görünür "operatör erişti" bildirimi uygulanmamıştır.]]

12.3. Şifrelemenin kapsamı — sınırın açıkça belirtilmesi

Bu metin, verinin bütününün veya "hassas alanların" şifrelendiğini iddia ETMEZ. Kapsam tam olarak şudur:

[[UYGULANMASI BEKLİYOR: Belge başlığı/adresi, varlık adları ve özetleri, tam metin arama indeksi, Qdrant yükleri ve diskteki ham dosyalar için şifreleme kapsamının genişletilmesi; özellikle tam metin indeksinin, şifreli kolonun içeriğini düz sözcükler hâlinde aynı şemada taşıması giderilmelidir.]]

12.4. Sahip olmadığımız belgelendirmeler — açık beyan

Bugün itibarıyla ISO/IEC 27001 belgemiz YOKTUR. SOC 2 (Tip I veya Tip II) raporumuz YOKTUR. Bağımsız bir sızma testi (penetration test) raporu veya üçüncü taraf güvenlik denetimi de bulunmamaktadır. Yukarıda sayılan önlemler tarafımızca uygulanmış teknik önlemlerdir; hiçbir bağımsız kuruluş tarafından belgelendirilmemiştir. Bu hususta yanıltıcı ifade kullanılmayacaktır.

12.5. Veri ihlali bildirimi

Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edildiğinin öğrenilmesi hâlinde, KVKK m.12/5 ve Kurul'un 24.01.2019 tarihli ve 2019/10 sayılı kararı uyarınca durum en kısa sürede ve her hâlde 72 saat içinde Kurula, ayrıca ilgili kişilere makul olan en kısa sürede bildirilir. Barındırılan sürümde veri sorumlusu müşteri olduğu için, kiracı içeriğini etkileyen bir ihlalde biz — veri işleyen olarak — durumu gecikmeksizin müşteriye bildiririz; Kurula ve ilgili kişilere bildirim yükümlülüğü müşteriye aittir.

[[UYGULANMASI BEKLİYOR: Yazılı bir ihlal müdahale planı (olay sınıflandırma, eskalasyon, 72 saatlik saatin başlatılması, müşteriye bildirim şablonu) belgelenmemiştir.]]

13. Hesabın ve Verinin Silinmesi

Silme akışı teknik olarak şu şekilde işler:

  1. Talebin iletilmesi. Silme (veya abonelik iptali) talebi [email protected] adresine iletilir ve tarafımızca elle işlenir. Bugün müşterinin kendi arayüzünden hesabını silmesini veya aboneliğini iptal etmesini sağlayan bir işlev YOKTUR; askıya alma, silme ve geri alma işlemleri yalnızca operatör (süper kullanıcı) uçlarından yapılabilir. [[UYGULANMASI BEKLİYOR: müşterinin kendi hesap ekranından abonelik iptali ve hesap silme talebi başlatması; bugün böyle bir uç ve arayüz yoktur, talep destek adresi üzerinden yürür. Ayrıca e-posta gönderim altyapısı yapılandırılmadığından talebin alındığına dair otomatik teyit iletisi de gönderilememektedir (Bölüm 5).]]
  2. Silme talebi (yumuşak silme): Kiracı "siliniyor" durumuna alınır ve 7 günlük bekleme (grace) süresi başlar (bu süre yapılandırılabilirdir; 7 gün bugünkü yapılandırmadır). Bu aşamada veri henüz silinmemiştir; bu, kazara silmeye karşı bilinçli bir güvenlik payıdır. Bekleme süresi içinde talep geri alınabilir ve kiracı yeniden etkinleştirilir; bu işlem de operatör tarafından yapılır.
  3. Kalıcı silme: Bekleme süresi dolduğunda, zamanlanmış temizleme işi (purge_deleted) kiracıyı kalıcı olarak siler. Kaldırılanlar tam olarak şunlardır: kiracının PostgreSQL şeması (içindeki tüm tablolar, şifreli parça metni ve tam metin indeksi dahil), kiracıya ait PostgreSQL rolü, kiracının Qdrant vektör koleksiyonu, diskteki ham dosya dizini ve kontrol düzlemindeki kiracı, abonelik, üyelik ve kiracı anahtarı satırları.
  4. Kalıcı silmede silinMEyenler — açık beyan. Kiracının silinmesi, kontrol düzlemindeki kullanıcı hesabı kaydını (ad, e-posta, şifre özeti), MFA kaydını (TOTP sırrı ve kurtarma kodu özetleri), oturum kayıtlarını, kontrol düzlemi denetim olaylarını ve koltuk (seat) taleplerini silmez. Bu kayıtlar, Bölüm 11'de gösterilen süreler boyunca (hakkın tesisi/savunma ve güvenlik-hesap verebilirlik amacıyla) saklanmaya devam eder. Yani "kiracı silindi" ifadesi içeriğin silinmesi anlamına gelir; hesap kaydının silinmesi anlamına gelmez. Hesap kaydının da silinmesi talep edilirse bu, KVKK m.7 ve Bölüm 17 kapsamında ayrıca değerlendirilir.
  5. Yedeklerden düşme: Gecelik yedekler bugünkü yapılandırmada 7 nesil saklandığı için, kalıcı silinen veri tipik olarak yaklaşık 7 gün içinde yedeklerden de düşer. Budama nesil sayısına göre ve yalnızca doğrulaması başarılı yedeklerden sonra çalıştığı için bu süre bir garanti değil, olağan işleyişteki değerdir (Bölüm 11).
  6. İstisna: Fatura ve finansal kayıtlar, Bölüm 11'de belirtilen yasal saklama süreleri boyunca silinmez; bu, mevzuattan doğan bir yükümlülüktür.

Veri taşınabilirliği: Kiracının verisi taşınabilir bir arşiv olarak dışa aktarılabilir; ancak bu, operatör tarafından elle üretilir. Barındırılan sürümde uygulamanın dışa aktarma/yedekleme uçları kapatılmıştır (kiracıya "bulunamadı" döner), çünkü bu uçlar sunucu genelinde çalışan masaüstü işlevleridir. Arşivin geri yüklenebilmesi için operatör anahtarı da gerekir. Bu nedenle dışa aktarım talepleri destek kanalı üzerinden karşılanır.

[[UYGULANMASI BEKLİYOR: Barındırılan kiracılar için self-servis veri dışa aktarma — kullanıcı arayüzünden, açık ve okunabilir (örneğin JSON/CSV) biçimde indirilebilir bir arşiv — sağlanmamıştır; taşınabilirlik talepleri bugün elle karşılanır.]]

14. YEREL (MASAÜSTÜ) SÜRÜM — Veri Bize Ulaşmaz

Yerel sürüm için aşağıdakiler doğrulanmış teknik beyanlardır:

  1. Veri cihazda kalır. Yazılım müşterinin kendi bilgisayarında çalışır; beyin, veritabanı ve dosyalar müşterinin diskinde durur. RADONRAD Yazılım ve Elektronik Sistemleri Ticaret Limited Şirketi bu veriye erişemez ve bu veri tarafımıza ulaşmaz. Bu sürümde biz, müşterinin içeriği bakımından ne veri sorumlusu ne de veri işleyeniz.
  2. Lisans doğrulaması TAMAMEN ÇEVRİMDIŞIDIR. Lisans, uygulamanın içine gömülü bir Ed25519 açık anahtarı ile yerel olarak doğrulanır: imza kontrol edilir, plan ve son kullanma tarihi cihazın saatine göre değerlendirilir. Ağ bağlantısı kurulmaz, sunucumuza haber verilmez (no phone-home) ve bu işlem veri çıkış defterine bir kayıt düşürmez.
  3. Telemetri ve analitik yoktur. Kullanım istatistiği, çökme raporu veya analitik verisi toplamayız ve tarafımıza gönderilmez. Uygulama içindeki "telemetri" adlandırması yalnızca cihazın kendi içindeki ilerleme göstergesi ve yerel disk üzerindeki döner günlük dosyasını ifade eder.
  4. Ücretsiz katman: tek bir Gmail bağlayıcısı kullanılabilir; diğer bağlayıcılar lisansla açılır. Bu sınır da çevrimdışı denetlenir.
  5. Bulut yapay zekâsı isteğe bağlıdır, ama açıkken çıkış yalnızca soru anında olmaz. Yerel sürümde bulut yapay zekâ kullanımı bir tercihtir ve tümüyle kapatılabilir. Açık olduğunda, Bölüm 7.1'deki dört çıkış sınıfının tamamı bu sürümde de geçerlidir: soru anındaki alıntılar; içe alma sırasında her belgenin ilk ~6.000 karakterini gönderen varlık/graf çıkarımı ve özetleme (varsayılan açık); görsellerin bütün hâlde gönderilmesi; ve gece/periyodik arka plan işleri. Bu çıkış bize değil, doğrudan Microsoft'un hizmetine gider; bu ilişkide biz taraf değiliz. Dışarı ne gittiği cihazdaki yerel deftere, çıkış gerçekleşmeden önce kaydedilir (Bölüm 7.2).
  6. Cihaz üstü model: Yerel dil modeli seçilirse metin akıl yürütmesi cihazda çalışır. Ancak çıkışı kesen ayar model seçimi değil, veri çıkışı anahtarının kapatılmasıdır (kaynak bazında: local_only): görsel açıklama yolu model seçimini okumaz ve — veri çıkışı açıksa — görsel ekler yine buluta gidebilir. Ayrıca model dosyası uygulamayla birlikte gelmez; kullanıcının onayıyla indirilir. Ayrıntı: Bölüm 7.3.
  7. İstisna — satın alma: Yalnızca lisans satın alındığında, ödeme ve faturalama için gerekli kimlik/iletişim/finans verileri tarafımızca işlenir (bu ilişkide veri sorumlusu biziz). Bu, yazılımın çalışmasından bağımsız, ayrı bir ilişkidir.
  8. Üçüncü taraf bağlantıları: Yerel sürümde müşterinin bağladığı kaynaklar (Gmail, IMAP vb.) doğrudan müşterinin cihazından ilgili sağlayıcıya bağlanır; bu trafik bizim üzerinden geçmez.

15. Çerezler, Yerel Depolama ve Benzer Teknolojiler

15.1. Tanıtım sitesi (khriss.com)

Tanıtım sitesi hiçbir çerez (cookie) kullanmaz. Üçüncü taraf analitik, reklam veya izleme betiği bulunmaz. Sitede tutulan tek istemci-taraflı değer, tarayıcının localStorage alanındaki khriss_lang anahtarıdır; bu yalnızca seçilen dil tercihini hatırlamak içindir, kişisel veri niteliği taşımaz ve sunucuya gönderilmez.

Not: Site Cloudflare üzerinden yayınlandığından, Cloudflare'in altyapısı kaynaklı teknik istek kayıtları (IP adresi dâhil) oluşur; bu, izleme amaçlı değil, güvenlik ve hizmet sunumu amaçlıdır.

15.2. Barındırılan uygulama (cloud.khriss.com)

Barındırılan uygulama, oturumun sürdürülebilmesi için tarayıcıda bir oturum jetonu (erişim jetonu ve yenileme jetonu) saklar. Bu, kesinlikle zorunlu (strictly necessary) nitelikte bir kayıttır: onsuz giriş yapılamaz, dolayısıyla açık rıza şartına tabi değildir; ancak burada şeffaflık gereği belirtilir. Uygulamada pazarlama veya profilleme amaçlı çerez kullanılmaz.

[[UYGULANMASI BEKLİYOR: Bugün pazarlama/analitik çerezi bulunmadığı için çerez rıza (consent) bandı gerekmemektedir. İleride herhangi bir analitik veya reklam aracı eklenirse, önceden açık rıza alan bir çerez yönetim aracı ve ayrı bir Çerez Politikası zorunlu hâle gelecektir.]]

16. Çocukların Verileri

Khriss, 18 yaşından küçükler için tasarlanmamıştır ve onlara yönelik sunulmamaktadır. 18 yaşından küçüklerin hizmete kaydolmaması ve hizmeti kullanmaması gerekir. Bilgimiz dışında 18 yaşından küçük bir kişiye ait hesap oluşturulduğu tespit edilirse, ilgili hesap ve veriler gecikmeksizin silinir. Bu yönde bir tespitiniz varsa [email protected] adresine bildirebilirsiniz.

[[UYGULANMASI BEKLİYOR: Kayıt akışında yaş beyanı/doğrulaması adımı bulunmamaktadır.]]

17. İlgili Kişinin Hakları (KVKK m.11)

KVKK m.11 uyarınca, ilgili kişi olarak bize başvurarak şu haklarınızı kullanabilirsiniz:

  1. Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  2. İşlenmişse buna ilişkin bilgi talep etme,
  3. İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  4. Yurt içinde veya yurt dışında verilerinizin aktarıldığı üçüncü kişileri bilme,
  5. Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
  6. KVKK m.7'deki şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
  7. Düzeltme, silme ve yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  8. Münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  9. Kanuna aykırı işleme sebebiyle zararınızın giderilmesini talep etme.

17.1. Başvuru nasıl yapılır?

Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca başvurunuzu şu kanallardan iletebilirsiniz:

Başvurunuzda adınız ve soyadınız, imzanız (yazılı başvuruda), T.C. kimlik numaranız (yabancılar için pasaport numarası), tebligata esas adresiniz, varsa bildirime esas e-posta ve telefonunuz ile talebinizin konusu yer almalıdır.

17.2. Yanıt süresi ve ücret

Başvurunuz, niteliğine göre en kısa sürede ve her hâlde en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret alınabilir. Başvurunuz reddedilirse, yanıtımızı öğrendiğiniz tarihten itibaren otuz (30) gün ve her hâlde başvuru tarihinden itibaren altmış (60) gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.

17.3. Talebiniz kiracı içeriğine ilişkinse

Talebiniz, bir müşterimizin beyninde yer alan içeriğe ilişkinse (örneğin bir müşterimizin size gönderdiği veya sizden aldığı e-postalar), o veri bakımından veri sorumlusu ilgili müşteridir, biz veri işleyeniz. Bu durumda talebi karşılama yetkisi hukuken müşteriye aittir. Böyle bir başvuruyu aldığımızda, size bilgi vererek talebi ilgili müşteriye yönlendirir ve müşterinin talimatı doğrultusunda teknik destek sağlarız. Bu, sorumluluktan kaçınma değil, KVKK'nın veri sorumlusu–veri işleyen ayrımının zorunlu sonucudur.

18. Otomatik Karar Verme ve Profilleme

Sistem, müşterinin kendi beyni üzerinde özetleme, önceliklendirme, görev çıkarma ve ilişki grafiği oluşturma gibi otomatik analizler yapar. Bu analizler müşterinin kendi kullanımı içindir; tarafımızca üçüncü kişiler hakkında hukuki sonuç doğuran bir karar alınmaz, kredi/işe alım/sigorta türü bir değerlendirme yapılmaz ve profilleme sonuçları başkalarına aktarılmaz veya satılmaz. Bu tür analizlerin sonuçlarını nasıl kullandığı, veri sorumlusu olarak müşterinin sorumluluğundadır.

19. Bu Metindeki Değişiklikler

Bu metin, mevzuattaki gelişmelere ve üründeki değişikliklere göre güncellenebilir. Güncel sürüm daima khriss.com üzerinde yayımlanır; sürüm numarası ve son güncelleme tarihi başlıkta gösterilir. Esaslı değişiklikler (yeni bir alt işleyen eklenmesi, aktarım mekanizmasının değişmesi, veri kategorilerinin genişlemesi gibi) yürürlüğe girmeden önce makul bir süre öncesinde uygulama içinde duyurulur.

[[UYGULANMASI BEKLİYOR: Uygulama içi duyuru mekanizması ve — e-posta gönderimi etkinleştikten sonra — politika değişikliği bildirim akışı kurulmamıştır.]]

20. AÇIK KARARLAR — SAHİBİ TARAFINDAN KARARA BAĞLANMASI GEREKENLER

Bu blok, hukuki incelemeden önce RADONRAD Yazılım ve Elektronik Sistemleri Ticaret Limited Şirketi tarafından karara bağlanması gereken hususları listeler. Aşağıdakilerin hiçbiri hakkında bu metinde varsayım yapılmamış, cevap uydurulmamıştır. Hizmet self-servis olarak satışa açılmadan önce her biri çözülmelidir.

  1. KVKK m.9 — Yurt dışına aktarım mekanizması. Veri İrlanda'da (Azure Kuzey Avrupa) tutuluyor — bu, 29 Temmuz 2026'da sunucu üzerinden ölçülerek doğrulandı ve REPORT/hosting-evidence.md dosyasına kaydedildi. Yapay zekâ işlemesi Microsoft'ta yürüyor (Azure OpenAI kaynağının bölgesi henüz kayda geçirilmedi — bu boşluk kapatılmalı), Cloudflare ise küresel bir kenar ağı ve TLS orada sonlanıyor. Yeterlilik kararı / standart sözleşme (imzadan itibaren 5 iş günü içinde Kurula bildirim) / bağlayıcı şirket kuralları / taahhütname + Kurul izni yollarından hangisine dayanılacağı seçilmeli, belgelenmeli ve Bölüm 10 buna göre güncellenmelidir. Alternatif: verinin Türkiye bölgesinde barındırılması.
  2. VERBİS kayıt yükümlülüğü. Yükümlülüğün doğup doğmadığı çalışan sayısı ve yıllık mali bilanço eşiklerine göre tespit edilmeli; doğuyorsa kayıt yapılmalı ve [belirlenecek: VERBİS kayıt numarası (eşik uygulanıyorsa)] bu metne işlenmelidir. Kayıt yükümlüsü olunması hâlinde Kişisel Veri Saklama ve İmha Politikası ile periyodik imha süreci de zorunludur.
  3. Mesafeli Sözleşmeler Yönetmeliği — cayma hakkı. Anında ifa edilen dijital içerikte 14 günlük cayma hakkı, ancak tüketici önceden onay verir ve cayma hakkını kaybedeceğini kabul ederse uygulanmaz. Bu nedenle ödeme akışında bu onayın ayrı ayrı ve kanıtlanabilir biçimde alınması gerekir. Onay kutusunun metni, saklanma biçimi ve ispat kaydı karara bağlanmalıdır.

    [[UYGULANMASI BEKLİYOR: ödeme akışında cayma hakkı feragat onayı kaydı.]]

  4. Ön Bilgilendirme Formu, Mesafeli Satış Sözleşmesi'nden ayrı ve zorunlu bir belgedir. Ödemeden önce her ikisinin de tüketiciye sunulması ve onaylandığının kaydedilmesi gerekir. Her iki belge de hazırlanmalıdır (bu metnin kapsamı dışındadır).
  5. KDV ve e-Arşiv fatura. Bu metin, fiyatlandırmanın ve vergi uygulamasının nasıl yapılacağı konusunda hiçbir varsayımda bulunmaz. Bilinen teknik durum: %20 KDV hesaplaması ve e-Arşiv fatura düzenleme henüz uygulanmamıştır (Dalga 4). Fiyatların KDV dâhil mi hariç mi gösterileceği, yurt dışı satışlarda KDV muamelesi ve fatura düzenleme akışı karara bağlanmalıdır.

    [[UYGULANMASI BEKLİYOR: KDV hesaplama ve e-Arşiv fatura entegrasyonu.]]

  6. Şirket kimlik bilgileri eksiktir. Metinde çift süslü parantez ile işaretlenmiş tüm şirket alanları (unvan, hukuki statü, adres, MERSİS, ticaret sicil no, vergi dairesi, VKN, KEP, telefon, destek e-postası) doldurulmalıdır. Bu bilgiler hem KVKK aydınlatma yükümlülüğü hem de e-ticaret mevzuatı gereği zorunludur.
  7. Yürürlük tarihi. 29 Temmuz 2026 belirlenmeli ve metin yayımlanmalıdır.
  8. Veri İşleme Sözleşmesi (DPA) ve alt işleyen eki. Kurumsal müşteriler bunu talep edecektir; standart bir metin hazırlanmalıdır. Alt işleyen değişikliklerinde bildirim süresi ve müşterinin itiraz hakkı karara bağlanmalıdır.
  9. Denetim kaydı saklama süresi. Bugün süresizdir; KVKK m.4 ilkeleri gereği bir süre belirlenip otomatik imha uygulanmalıdır.
  10. Operatörün teknik çözme yetkisinin nasıl yönetileceği. Anahtar operatörde olduğundan, ayrıcalıklı erişimin nasıl sınırlanacağı, kaydedileceği ve müşteriye görünür kılınıp kılınmayacağı bir politika kararıdır.
  11. E-posta gönderim sağlayıcısı. SMTP yapılandırılmadığından bugün hiçbir e-posta gönderilmiyor. Seçilecek sağlayıcı bir alt işleyendir ve Bölüm 9'a eklenmelidir; ticari ileti gönderilecekse İYS kaydı ve onay yönetimi kurulmalıdır.
  12. WhatsApp bağlayıcısı. Bağlayıcı yalnızca okuma yapmaktadır; buna karşın WhatsApp/Meta platform şartlarına uygunluk ve üçüncü kişi mesajlarının işlenmesinin müşteri tarafında aydınlatma gerektirdiği hususu ayrıca değerlendirilmelidir.
  13. Bağımsız güvenlik denetimi. ISO 27001, SOC 2 veya sızma testi bulunmadığı için kurumsal alıcıların güvenlik anketleri yanıtsız kalacaktır. Hangisinin ve ne zaman yapılacağı ticari bir karardır.
  14. Müşterinin kendi hesabı üzerindeki yetkisi. Bugün abonelik iptali, hesap silme ve geri alma yalnızca operatör uçlarından yapılabiliyor; müşteriye açık bir arayüz yok ve e-posta gönderimi de olmadığı için talebin alındığına dair otomatik teyit üretilemiyor. Self-servis iptal/silme akışının ne zaman geliştirileceği ve o zamana kadar taleplerin hangi kanaldan, hangi sürede karşılanacağı (destek adresi, hedef yanıt süresi) karara bağlanmalıdır.

    [[UYGULANMASI BEKLİYOR: müşteriye açık iptal/silme akışı ve talep teyidi.]]

  15. Ödemenin canlıya alınması. Ödeme sağlayıcısı olarak iyzico seçilmiş, sürücü kodda hazır; ancak üye işyeri hesabı, fiyat/sepet eşlemesi, tekrarlayan tahsilat ve canlı doğrulama tamamlanmadığı için bugün ödeme alınamıyor. Bu tamamlanana kadar hiçbir tanıtım veya sözleşme metninde ödemenin işleyen bir olgu gibi anlatılmaması gerekir.

    [[UYGULANMASI BEKLİYOR: iyzico canlıya alma (üye işyeri hesabı, fiyat/sepet eşlemesi, tekrarlayan tahsilat, canlı doğrulama).]]

  16. Araştırma (web arama) özelliğinin barındırılan sürümdeki durumu. Özellik kodda mevcut ve bir kiracı kendi arama anahtarını girerse devreye girer; arama sorguları Brave Search'e (veya Tavily'ye) gider ve bu çağrılar veri çıkış defterine yazılmaz. Özelliğin barındırılan sürümde açılıp açılmayacağı; açılacaksa seçilen sağlayıcının Bölüm 9 tablosuna alt işleyen olarak eklenmesi ve çağrıların deftere işlenmesi karara bağlanmalıdır (Bölüm 9.5).
  17. Ana anahtarın (KEK) velayeti ve yedeklerin korunması. Ana anahtar bugün veritabanıyla aynı sunucudaki bir dosyadır ve gecelik yedek kümesi bu anahtarın bir kopyasını da içerir; dolayısıyla tek bir yedek nesli kendi kendini çözebilir. Anahtar kasasına geçiş, yedeklerin ayrı anahtarla şifrelenmesi, anahtarın yedeklerden ayrılması ve şifreli offsite kopya bir yatırım/işletim kararıdır (Bölüm 12.2).

21. İletişim

Bu metin veya kişisel verilerinizin işlenmesi hakkında her türlü soru, talep ve bildirim için:

Bu belge hukuki mütalaa değildir ve bir avukat tarafından hazırlanmamıştır. Yürürlüğe konulmadan önce yetkin bir hukukçu tarafından incelenmesi, özellikle Bölüm 20'deki açık kararların karara bağlanması gerekir.