Khriss

Ön Bilgilendirme Formu

Sürüm 1.0 · Yürürlük: 29 Temmuz 2026 · Son güncelleme: 29 Temmuz 2026

Bu form, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve Mesafeli Sözleşmeler Yönetmeliği uyarınca, siz ödeme yapmadan önce bilgilendirilmeniz gereken hususları içerir. Bu form, imzalanacak/onaylanacak Mesafeli Satış Sözleşmesi'nden ayrı ve ondan bağımsız bir belgedir; her ikisinin de ödeme adımından önce tarafınıza sunulması ve tarafınızca onaylanması zorunludur. Bu formu onaylamanız, sözleşmenin kurulduğu anlamına gelmez; yalnızca bilgilendirildiğinizi teyit eder.

Formda geçen “Khriss” ifadesi, aşağıda kimlik bilgileri verilen satıcı/sağlayıcı tarafından sunulan yapay zekâ destekli kurmay asistan (“AI chief of staff”) yazılımını ifade eder. Khriss’in birbirinden teknik olarak farklı iki ayrı sürümü vardır ve satın aldığınız sürüme göre hak ve yükümlülükleriniz değişir. Bu ayrımı 3. maddede dikkatle okumanız önerilir.

1. Satıcı / Sağlayıcı Kimlik ve İletişim Bilgileri

Aşağıdaki alanlar, ticari kayıtlarla birebir aynı olacak şekilde doldurulmadan bu form yayına alınmamalıdır. Yönetmelik, satıcı/sağlayıcının açık kimlik ve iletişim bilgilerinin tüketiciye önceden bildirilmesini zorunlu kılar.

Unvan (tam yasal ad)RADONRAD Yazılım ve Elektronik Sistemleri Ticaret Limited Şirketi
Hukuki statüTek kişilik limited şirket
Adres (merkez)Merkez Mah. Hasat Sk. Kamara No: 52 İç Kapı No: 1, Şişli / İstanbul, Türkiye
MERSİS numarası0734091405200016
Ticaret sicil numarası55376-5 (İstanbul Ticaret Sicil Müdürlüğü)
Vergi dairesiŞişli Vergi Dairesi
VKN / TCKN7340914052
KEP adresi[belirlenecek: KEP adresi]
Telefon[belirlenecek: telefon numarası]
Destek / şikâyet e-postası[email protected]
İnternet sitelerikhriss.com · cloud.khriss.com

[[UYGULANMASI BEKLİYOR: Giden e-posta altyapısı (SMTP) henüz yapılandırılmamıştır; sistem bugün hiçbir e-posta göndermemektedir. Bu nedenle sipariş onayı, fatura, sözleşme nüshası, lisans anahtarı, şifre sıfırlama ve doğrulama bağlantıları ile davet iletileri otomatik olarak iletilemez. Yönetmeliğin öngördüğü “kalıcı veri saklayıcısı ile teyit” yükümlülüğünün nasıl karşılanacağı (e-posta altyapısı kurulana kadar uygulama içi indirilebilir PDF/kayıt vb.) ödeme akışı açılmadan önce çözülmelidir. Bu forma dayanan ve e-posta ile iletilmesi gereken her taahhüt bu kısıtla birlikte okunmalıdır.]]

2. Bu Formun Konusu

  1. Bu form, Khriss’in aşağıda tanımlanan sürüm ve planlarının internet üzerinden, tüketiciye satışına ilişkindir.
  2. Sözleşmenin konusu dijital içerik ve/veya elektronik ortamda ifa edilen hizmettir. Fiziki bir ürün teslimi yoktur; kargo, taşıma veya iade gönderisi söz konusu değildir.
  3. Bu form yalnızca tüketici sıfatıyla yapılan satın alımlar için Yönetmelik kapsamındaki bilgilendirme işlevi görür. Ticari veya mesleki amaçla, tacir sıfatıyla yapılan alımlarda tüketici mevzuatı uygulanmaz; bu hâlde taraflar arasındaki kurumsal sözleşme hükümleri geçerlidir.

3. Hizmetin Temel Nitelikleri: İki Ayrı Sürüm

Khriss’in iki sürümü verinizin nerede durduğu bakımından temelden farklıdır. Satın alma kararınızın esaslı unsuru budur.

3.1. Yerel / Masaüstü Sürüm (Local Edition)

  1. Yazılım tamamen sizin kendi bilgisayarınızda çalışır. Verileriniz kural olarak satıcıya/sağlayıcıya ulaşmaz; satıcı, yerel sürümde işlediğiniz veriye erişemez. Bulut yapay zekâ özelliklerini açtığınızda içerik satıcıya değil, sizin kendi yapay zekâ sağlayıcı hesabınıza gider (bkz. 4. madde).
  2. Lisans doğrulaması tamamen çevrimdışıdır. Lisans anahtarınız Ed25519 imzasıyla imzalanmış bir veridir ve uygulamanın içine gömülü açık anahtarla, internet bağlantısı olmaksızın doğrulanır. Yazılım lisans için sunucuya bağlanmaz; telemetri, analitik veya “eve arama” (phone-home) yoktur.
  3. Ücretsiz kademe: geçerli bir lisans olmaksızın uygulama yalnızca tek bir Gmail bağlantısı ile kullanılabilir. Ücretsiz kademe süreyle değil, özellik kümesiyle sınırlıdır. Lisans, kalan bağlayıcıları ve özellikleri açar.
  4. Lisansın süresi bitince veriniz silinmez. Yazılım ücretsiz kademeye döner; bağlı kaynaklar yalnızca çalışmayı durdurur.
  5. Bulut yapay zekâ kullanımını (“egress”) fiilen kesen ayarlar: yapay zekâ çıkışının tümüyle kapatılması (ai_egress) ve/veya her kaynak için ayrı ayrı konabilen “yalnızca yerel” (local_only) işareti. Bu işaret konmuş bir kaynağın içeriği hiçbir yolla dışarıya gönderilmez; çıkış kapatıldığında dışarıya hiçbir şey çıkmaz.
  6. Bulut yapay zekâ açıkken çıkış yalnızca soru sorduğunuzda olmaz — bunu bilerek karar vermeniz gerekir. İçeriğiniz dört ayrı durumda dışarıya çıkar: (i) soru anında (sorunuz + getirilen ilgili alıntılar); (ii) hiç soru sormasanız bile içe aktarma anında — varlık/graf çıkarımı her dokümanın metninin ilk ~6.000 karakterini gönderir ve bu varsayılan olarak açıktır, özetleme de doküman metnini gönderir; (iii) görsel ekler parça hâlinde değil, dosyanın tamamı base64 olarak gönderilir; (iv) siz başında olmasanız bile çalışan zamanlanmış işler — gecelik konsolidasyon (“dream”), gelen kutusu triyajı/skorlaması, uyarı taramaları ve takip merdivenleri. Sonuç: bulut yapay zekâ açıkken bağladığınız bir posta kutusunun içeriği zamanla büyük ölçüde bulut yapay zekâsı tarafından işlenir; yalnızca sorduğunuz kısımlar değil.
  7. Egress kayıt defteri (ledger): dışarıya yapılan her bulut çağrısı, bağlantı açılmadan önce bilgisayarınızdaki yerel deftere “beklemede (pending)” satırı olarak yazılır; kayıt yazılamıyorsa çağrı hiç yapılmaz. Çağrı bittiğinde satır “ok” veya “error” olarak tamamlanır; başarısız olan veya zaman aşımına uğrayan bir çağrı da kayıtta kalır. Her satırda model, amaç, hedef sunucu, istek boyutu, istek gövdesinin sha256 özetinin ön eki, içeriğe katkı veren kaynakların kimlikleri, çağrıyı yapan kullanıcı ve karakter sayıları tutulur. Defter, kendi veritabanınızdaki bir tablodur; değiştirilemez (immutable) olduğu veya bağımsız bir üçüncü tarafça tasdik edildiği iddia edilmemektedir.
  8. İsteğe bağlı cihaz üstü (on-device) dil modeli. Uygulamayla birlikte llama.cpp çalıştırıcısı gelir; model dosyasının kendisi uygulamayla gelmez, onayınızla huggingface.co üzerinden indirilir. Bu seçenek metin akıl yürütmesini cihazınızda tutar. Ancak “cihaz üstü model” seçmek dışarıya veri çıkışını tek başına kesmez: görsel eklerin açıklanması (vision) sağlayıcı seçimine bakmaksızın buluta gider, araştırma özelliğinin web araması da sağlayıcı seçiminden bağımsızdır ve “otomatik” modda yerel model erişilemezse bulut sağlayıcıya düşülür. Çıkışı fiilen kesen ayarlar yukarıdaki 5. bentte yazılıdır.
  9. Araştırma (web arama) özelliği: açıksa, modelin ürettiği arama sorguları üçüncü bir tarafa — Brave Search (varsayılan) veya Tavily — gönderilir. Bu özellik ayrı bir arama sağlayıcısı anahtarı gerektirir (bkz. 4. madde) ve yapay zekâ çıkışı kapatıldığında çalışmaz. [[UYGULANMASI BEKLİYOR: web arama çağrıları egress kayıt defterine (CloudCall) yazılmamaktadır; bu çağrıların da deftere işlenmesi gerekir.]]

3.2. Barındırılan Bulut Sürüm (Hosted Cloud — cloud.khriss.com)

Bu sürümü satıcı/sağlayıcı işletir. Aşağıdaki teknik gerçekler, satın alma kararınız bakımından esaslıdır ve açıkça bildirilmektedir.

  1. Veri yalıtımı: her müşteri (kiracı/tenant) için ayrı bir PostgreSQL 16 şeması (t_<hex>) ve ayrı bir veritabanı rolü, ayrı bir Qdrant vektör koleksiyonu oluşturulur. Kuyruk, kota ve kilit yönetimi için Redis kullanılır.
  2. Şifrelemenin kapsamı ve anahtar sahipliği — dikkatle okuyunuz: uygulama seviyesinde, kiracıya özel veri şifreleme anahtarı (DEK) ile şifrelenen alan tektir: dokümanların parçalanmış metin içeriği (chunk metni). Bunun dışında kalan her şey uygulama katmanında şifresiz tutulur: doküman başlıkları ve adresleri (URI), varlık (kişi/şirket) adları ve özetleri, tam metin arama indeksi (chunk_fts tsvector — şifreli chunk metninin sözcüklerini düz olarak taşır), Qdrant vektörleri ve bunların üstverisi, diskteki ham dosyalar ve denetim/egress defteri satırları. Geri kalanı koruyan şey şifreleme değil, şunlardır: kiracı başına ayrı şema ve ayrı veritabanı rolü (bir kiracının kimlik bilgileriyle başka bir kiracının verisi okunamaz), aktarımda TLS ve bulut sağlayıcı katmanında disk şifrelemesi. Bağlayıcı sırları ve OAuth erişim jetonları ayrıca Fernet ile şifrelenir. Anahtar müşteride değildir: her kiracının DEK’i, işletmeci (satıcı) tarafında tutulan bir ana anahtar (KEK) ile sarmalanır. Bu nedenle satıcı, teknik olarak müşteri verisini çözebilir. Bulut sürümde BYOK (kendi anahtarını getir) ve “sıfır bilgi” (zero-knowledge) özelliği yoktur; anahtarın müşteri tarafında kaldığı tek sürüm yerel/masaüstü sürümdür. Aksini ima eden pazarlama ifadeleri düzeltilmektedir; bulut sürümde “satıcının erişemediği şifreleme” iddia edilmemektedir. [[UYGULANMASI BEKLİYOR: doküman başlıkları/URI’ler, varlık adları, vektör üstverisi ve diskteki ham dosyaların da şifrelenmesi; tam metin arama indeksinin şifreli chunk metnini düz sözcük dizisi olarak taşımasının giderilmesi.]]
  3. Barındırma yeri: Microsoft Azure, North Europe (İrlanda) bölgesi. Bu bilgi, 29 Temmuz 2026’da üretim sunucusunun kendi içinden Azure Instance Metadata Service ile doğrulanmıştır; kayıt REPORT/hosting-evidence.md dosyasındadır. Yığın tek makinede docker compose ile işletilir (khriss/cloud-api, PostgreSQL 16, Redis 7, Qdrant). Depoda altyapı-kod (IaC) bulunmadığından bölge yalnızca bu kayıtla izlenir; bölge, sağlayıcı veya sunucu değişirse kaydın elle güncellenmesi gerekir. Dolayısıyla Türkiye’deki ilgili kişilere ait kişisel veriler Türkiye dışında saklanır. Yurt dışına aktarımın hukuki dayanağına ilişkin açık konu için 12. maddeye bakınız. Kullanılan Azure OpenAI kaynağının kendi bölgesi henüz kayda geçirilmemiştir ve bu da açık bir konudur (bkz. 12. madde).
  4. Ağ katmanı: khriss.com ve cloud.khriss.com Cloudflare üzerinden yayınlanır ve TLS, Cloudflare uç noktasında sonlanır. Bu nedenle Cloudflare, istek trafiğini görebilecek konumdadır ve alt işleyen listesinde yer alır.
  5. Yapay zekâ akıl yürütmesi ve kiracı sınırından fiilen ne çıkar — bu formun en önemli teknik açıklamasıdır. Bulut akıl yürütmesi için Azure OpenAI Service (Microsoft) kullanılır. Kiracı sınırının dışına çıkan şey yalnızca “sorunuz + getirilen alıntılar” değildir. Çıkış dört ayrı sınıfta gerçekleşir:
    1. Soru anında: sorunuz ve kendi içeriğinizden getirilen alıntılar.
    2. İçe aktarma anında, hiç soru sorulmasa bile ve varsayılan olarak açık: varlık/graf çıkarımı, içe aktarılan her dokümanın metninin ilk ~6.000 karakterini Azure OpenAI’ye gönderir; özetleme de doküman metnini gönderir.
    3. Görseller bütün hâlinde: görsel eklerin açıklanması (vision) için dosyanın tamamı base64 veri adresi olarak gönderilir — alıntı değil, dosyanın kendisi.
    4. Siz sistemde olmasanız bile çalışan zamanlanmış işler: gecelik konsolidasyon (“dream”), gelen kutusu triyajı/skorlaması, uyarı taramaları ve takip merdivenleri. Bulut sürümünde bu işler bir zamanlayıcı (arq beat) tarafından kiracı başına dağıtılır; yani hesabınıza hiç giriş yapmasanız da çalışırlar.

    Bunun size söylenmesi gereken sonucu şudur: bulut sürümde bir posta kutusu bağlamanız, o posta kutusunun içeriğinin zamanla büyük ölçüde bulut yapay zekâsı tarafından işlenmesi anlamına gelir — yalnızca sorduğunuz kısımlar değil.

    Bunu tümüyle durdurabilirsiniz: bulut akıl yürütmesi kiracı bazında tamamen kapatılabilir (ai_egress) ve kaynak bazında “yalnızca yerel” (local_only) işareti konabilir; bu hâlde dışarıya hiçbir şey çıkmaz.

    Her çıkış, kiracıya özel egress kayıt defterine, bağlantı açılmadan önce “beklemede (pending)” satırı olarak yazılır; kayıt yazılamıyorsa çağrı yapılmaz. Satır sonradan “ok” veya “error” olarak tamamlanır, böylece başarısız çağrılar da kayıtta kalır. Satırda model, amaç, hedef sunucu, istek boyutu, istek gövdesinin sha256 özetinin ön eki, içeriğe katkı veren kaynak kimlikleri, çağrıyı yapan kullanıcı ve karakter sayıları tutulur. Defter, kiracının kendi şemasındaki bir tablodur; değiştirilemez (immutable) olduğu veya bağımsız bir kuruluşça tasdik edildiği iddia edilmemektedir.

    Gömme (embedding) işlemi cihaz/sunucu üstünde yapılır (Ollama); gömme için dışarıya veri çıkışı yoktur.

    Araştırma özelliği kullanıldığında modelin ürettiği arama sorguları ayrıca Brave Search veya Tavily’ye gönderilir. [[UYGULANMASI BEKLİYOR: web arama çağrıları egress kayıt defterine (CloudCall) yazılmamaktadır; alt işleyen listeleri ve defter bu çağrıları da kapsayacak şekilde tamamlanmalıdır.]]

  6. Yedekleme — kapsamı ve sınırları: yedek her gece alınır ve 7 nesil saklanır (yapılandırılabilir: MYBRAIN_BACKUP_KEEP). Yedeğe kontrol düzlemi ve sarmalanmış DEK’ler dâhildir. Şu üç sınırı bilmeniz gerekir:
    1. Yedek paketi, sarmalanmış DEK’lerin yanında onları açan ana anahtar halkasının (KEK) kendisini de aynı nesil dizinine yazar. Yani bir yedek kopyası, tek başına içeriğin çözülmesine yeter; şifreleme, yedek bağlamında koruma sağlamaz.
    2. Yedekler, canlı sistemle aynı makinede/kalıcı birimde tutulur; farklı bir konuma (offsite) şifreli kopya alınması varsayılan değildir, işletim el kitabındaki elle bir adımdır.
    3. Haftalık geri yükleme tatbikatının kapsamı yalnızca kontrol düzlemidir: nesil, boş bir yardımcı veritabanına geri yüklenip kiracı kaydının döndüğü doğrulanır. Kiracı verisinin, şemaların ve vektörlerin geri yüklenebilirliği bu tatbikatla test edilmez.
    [[UYGULANMASI BEKLİYOR: farklı konumda şifreli yedek kopyası · ana anahtarın (KEK) yedek paketinden ayrılması · tam kiracı geri yükleme tatbikatı · yedeklerin sayı yerine yaşa göre budanması.]]
  7. Mevcut güvenlik önlemleri (yalnızca bunlar): kiracı başına ayrı şema ve ayrı veritabanı rolü ile yalıtım; kiracıya özel DEK’in işletmeci ana anahtarı (KEK) ile sarmalanması, KEK sürümleme/rotasyonu ve yanlış anahtar halkası yüklendiğinde servisi hazır saymayan açılış kanaryası; kullanılabilir TOTP çok faktörlü kimlik doğrulama (MFA); kontrol düzlemi denetim kaydı; kimlik doğrulaması gerektirmeyen yüzeyde istemci başına hız sınırı; kiracı başına bulut yapay zekâ kotası; oturum açma kilidi; doğrulanan gecelik yedekler ve haftalık geri yükleme tatbikatı (kapsamı yukarıda); çağrıdan önce yazılan egress kayıt defteri.
  8. Bağlayıcılar (180+): Gmail, IMAP, Google Takvim/Drive/Kişiler, Outlook, Slack, Teams, WhatsApp (yalnızca okuma), Telegram, Notion, Jira, HubSpot, Salesforce, Stripe, QuickBooks/Xero ve diğerleri. Hangilerinin bağlanacağına siz karar verirsiniz.
  9. Sertifikasyon beyanı: Khriss’in ISO 27001 belgesi yoktur; SOC 2 raporu yoktur; bağımsız bir sızma testi (penetration test) yapılmamıştır. Bu yönde bir beyan veya ima yapılmamaktadır. Yukarıdaki güvenlik önlemleri, bağımsız bir denetim kuruluşu tarafından belgelendirilmiş olduğu anlamına gelmez.

3.3. Bulut Sürüm Planları ve Kapsamı

Aşağıdaki teknik sınırlar üründe uygulanmakta olan gerçek değerlerdir.

PlanKoltuk (seat) üst sınırıDepolama Yapay zekâ çıkış hız sınırıDahil özellikler
Trial (deneme)25 GB30 çağrı/dakika Çekirdek
Executive350 GB120 çağrı/dakika Çekirdek, sesli özet, araştırma
Enterprise100500 GB600 çağrı/dakika Çekirdek, sesli özet, araştırma, SSO, SCIM

Yeni bir hesap, aksi kararlaştırılmadıkça Trial planında açılır. Deneme süresi: [belirlenecek: deneme süresi (gün)] gün.

Tabloda “araştırma” olarak geçen özellik bir web arama sağlayıcısı (Brave Search veya Tavily) anahtarı gerektirir ve kullanıldığında modelin ürettiği arama sorguları bu üçüncü tarafa gönderilir (bkz. 3.2(5)).

4. Toplam Fiyat, KDV, Ek Maliyetler ve Ödeme Dönemleri

Bu formda yer alan fiyatlar, ödeme adımında size gösterilen tutarla birlikte geçerlidir. Uyuşmazlık hâlinde, sipariş özetinde ve sipariş onayında yer alan tutar esas alınır.

KalemDönemToplam tutar (vergiler dâhil)
Yerel / Masaüstü lisans[belirlenecek: Local lisans süresi (ay)] ay [belirlenecek: Local lisans fiyatı (KDV dahil)] Türk Lirası (TRY)
Bulut — ExecutiveAylık [belirlenecek: Executive aylık fiyat (KDV dahil)] Türk Lirası (TRY)
Bulut — ExecutiveYıllık [belirlenecek: Executive yıllık fiyat (KDV dahil)] Türk Lirası (TRY)
Bulut — EnterpriseTeklife bağlı [belirlenecek: Enterprise fiyatı (KDV dahil)] Türk Lirası (TRY)
  1. Bu formun vergi varsayımı: yukarıdaki tutarların %20 KDV dâhil son tutar olduğu varsayılmıştır. Ödeme ekranında KDV tutarı ayrıca gösterilmelidir.
  2. [[UYGULANMASI BEKLİYOR: KDV’nin (%20) hesaplanması, tutara işlenmesi ve e-Arşiv fatura düzenlenmesi henüz geliştirilmemiştir (Dalga 4). Fiyatlandırma, vergi hesabı ve fatura üretimi devreye alınmadan tüketiciye ücretli satış yapılmamalıdır.]]
  3. [[UYGULANMASI BEKLİYOR: Ödeme sağlayıcısına gönderilen istekte tutar alanı hiç bulunmamaktadır; plan–fiyat eşlemesi kodda henüz tanımlı değildir. Yani şu anki hâliyle ödeme akışı bir bedel tahsil edemez.]]
  4. Yerel / masaüstü sürümde bulut yapay zekâ kullanımının bedeli lisans ücretine dâhil değildir. Uygulama hiçbir yapay zekâ kimlik bilgisiyle gelmez: bulut akıl yürütmesini kullanmak için kendi Azure OpenAI aboneliğinize ait anahtarı ve endpoint adresini uygulamaya girmeniz gerekir; anahtar girilmediğinde bulut akıl yürütmesi çalışmaz. Bu kullanımın bedeli doğrudan ilgili sağlayıcıya (Microsoft) ödenir ve o sağlayıcıyla kuracağınız kendi sözleşmenize tabidir. Araştırma (web arama) özelliği için ayrıca bir arama sağlayıcısı (Brave Search veya Tavily) anahtarı ve o sağlayıcıya ödenecek bir bedel gerekir. Cihaz üstü model seçeneğinde ek sağlayıcı bedeli yoktur; model dosyası onayınızla indirilir. Barındırılan bulut sürümde yapay zekâ erişimi satıcı tarafından sağlanır ve plana dâhildir; plan bazındaki hız sınırı ve kiracı kotası uygulanır.
  5. Ödeme dönemleri ve yenileme: bulut abonelikleri seçilen döneme göre (aylık veya yıllık) ücretlendirilir. Bugünkü hâliyle her dönem için ayrı, tek seferlik bir ödeme alınır; kart bilgisi saklanmaz ve dönem sonunda kendiliğinden tahsilat yapılmaz. Yenileme, sizin yeni bir ödeme yapmanızla gerçekleşir. [[UYGULANMASI BEKLİYOR: abonelik/yinelenen tahsilat altyapısı (kart saklama/tokenizasyon, otomatik yenileme, yenileme öncesi bildirim ve tek tıkla iptal) hiç geliştirilmemiştir. Otomatik yenileme sunulacaksa, yenilemeden önce bildirim ve iptal akışı bu forma eklenmeden devreye alınmamalıdır.]]
  6. Ödeme alınamazsa veya abonelik iptal edilirse: bugünkü hâliyle ödeme sağlayıcısından “ödeme başarısız” veya “iptal” bildirimi geldiğinde hesap derhal askıya alınır; bekleme süresi işletilmez. Askıya alma veri silmez, ancak askı süresince hizmete ve verinize erişemezsiniz. Ödeme bildiriminin hiç ulaşmadığı hâllerde çalışan yedek denetim (uzlaştırma), dönem bitiminden 3 gün sonra askıya alma uygular. [[UYGULANMASI BEKLİYOR: bedeli ödenmiş dönemin sonuna kadar erişimin sürdürülmesi veya ödenmiş dönemin kalanı için orantılı iade esası karara bağlanmalı ve koda işlenmelidir (bkz. 9. ve 12. madde).]]
  7. Fiyat değişiklikleri yürürlükteki abonelik döneminin bedelini etkilemez; yeni dönemler için önceden bildirilerek uygulanır.

5. Ödeme Şekli ve Kart Verileriniz

  1. Ödemeler, ödeme kuruluşu iyzico altyapısı üzerinden alınır.
  2. Kart bilgileriniz Khriss sunucularına hiçbir aşamada ulaşmaz ve Khriss tarafından saklanmaz. Kart verisi doğrudan iyzico’nun ödeme sayfasında girilir ve iyzico tarafından işlenir. Khriss tarafına yalnızca ödemenin sonucuna ilişkin bildirim döner. Kart saklama mimari olarak mevcut olmadığından, saklı kartla yinelenen tahsilat da yapılamaz (bkz. 4. madde).
  3. İşlem, kart hamilinin bankası tarafından 3D Secure doğrulamasına tabi tutulabilir.
  4. [[UYGULANMASI BEKLİYOR: iyzico entegrasyonu şu an sürücü iskeleti hâlindedir; üye işyeri hesabı ve sandbox kimlik bilgileri henüz mevcut olmadığından canlı olarak doğrulanmamıştır ve varsayılan olarak devre dışıdır. Gerçek tahsilat, kimlik bilgileri tanımlanıp uçtan uca test edilmeden açılmamalıdır.]]

6. İfa / Teslimat: Elektronik ve Anında

  1. Sözleşme konusu hizmet elektronik ortamda, sipariş onayının hemen ardından ifa edilmeye başlanır. Fiziki teslimat yoktur.
  2. Bulut sürümde ifa, kiracı ortamınızın hazırlanmasıyla (şema, veritabanı rolü, vektör koleksiyonu oluşturulması ve hesabınızın etkinleştirilmesi) gerçekleşir. Bu hazırlık, kiracı oluşturma çağrısıyla birlikte anında tamamlanır ve hesap etkin duruma geçer.
  3. Yerel sürümde ifa, uygulamanın indirilmesi ve lisans anahtarının tarafınıza iletilmesiyle gerçekleşir. Anahtar, uygulama içindeki lisans alanına yapıştırılarak etkinleştirilir ve çevrimdışı doğrulanır.
  4. İfanın gecikmesi ya da teknik olarak imkânsızlaşması hâlinde durum tarafınıza bildirilir; tahsil edilmiş bedel, gecikmeksizin ve kesinti yapılmaksızın iade edilir.
  5. [[UYGULANMASI BEKLİYOR: Lisans anahtarının ve sipariş teyidinin müşteriye otomatik olarak iletileceği kanal (SMTP) kurulmadığından — sistem bugün hiç e-posta göndermemektedir — teslim adımı şu an elle yürütülmek durumundadır.]]

7. CAYMA HAKKI

Bu bölüm, formun en önemli bölümüdür. Dikkatle okumanız gerekir.

7.1. Kural

Mesafeli sözleşmelerde tüketici, kural olarak on dört (14) gün içinde hiçbir gerekçe göstermeksizin ve cezai şart ödemeksizin sözleşmeden cayma hakkına sahiptir. Hizmet ifasına ilişkin sözleşmelerde bu süre, sözleşmenin kurulduğu günden itibaren işler.

7.2. İstisna — bu ürün için geçerli olan hâl

Mesafeli Sözleşmeler Yönetmeliği, elektronik ortamda anında ifa edilen hizmetler ile tüketiciye anında teslim edilen gayrimaddi mallara ilişkin sözleşmelerde cayma hakkının kullanılamayacağını düzenler (Yönetmelik m.15/1-(ğ)). Ancak bu istisnanın uygulanabilmesi iki koşulun birlikte gerçekleşmesine bağlıdır:

  1. Tüketicinin, ifaya önceden açık onay vermiş olması; ve
  2. Tüketicinin, bu onayla birlikte cayma hakkını kaybedeceğini kabul ettiğini teyit etmiş olması.

Khriss, dijital içeriği/hizmeti sipariş onayının ardından anında sunmaya başladığı için, yukarıdaki iki teyit ödeme adımında açıkça ve ayrı ayrı alınacaktır. Bu teyitleri verdiğinizde cayma hakkınız sona erer.

[[UYGULANMASI BEKLİYOR: Ödeme adımı henüz mevcut değildir; iki ayrı onay kutusu ve onay kaydı (tarih, saat, IP adresi, onaylanan metnin sürümü) hiç geliştirilmemiştir. Bu akış kurulmadan m.15/1-(ğ) istisnasına dayanılamaz; bu nedenle yukarıdaki cümle bugünkü durumu değil, ödeme akışı açıldığında uygulanacak düzeni anlatmaktadır.]]

7.3. Onay vermezseniz ne olur

  1. Anında ifaya onay vermek zorunda değilsiniz.
  2. Onay vermezseniz hizmet anında başlatılmaz; bu durumda 14 günlük cayma hakkınız korunur ve hizmet, cayma süresi sonunda ya da cayma hakkınızı saklı tutarak ifaya başlanmasını ayrıca talep etmeniz hâlinde sunulur. [[UYGULANMASI BEKLİYOR: “anında ifaya onay vermeyen tüketici” için gecikmeli ifa akışı mevcut değildir — kiracı ortamı oluşturma çağrısıyla birlikte anında açılmakta, lisans anahtarı da elle iletilmektedir. Bu seçenek fiilen sunulabilmesi için kiracı ortamının/lisans anahtarının cayma süresi sonuna kadar açılmamasını sağlayan bir akış geliştirilmelidir.]]
  3. Cayma hakkınızı saklı tutarak ifanın başlamasını talep ederseniz ve sonradan cayarsanız, cayma bildiriminize kadar fiilen yararlandığınız hizmetin bedeliyle orantılı bir tutar tahakkuk edebilir.
  4. Cayma hakkının kullanılabildiği hâllerde, cayma bildiriminizin ulaşmasından itibaren on dört (14) gün içinde tahsil edilen bedelin tamamı, ödeme aracınıza uygun şekilde iade edilir.

7.4. Cayma bildirimi nasıl yapılır

Cayma hakkınızın bulunduğu hâllerde, süresi içinde ve yazılı olarak ya da kalıcı veri saklayıcısı ile [email protected] adresine veya Merkez Mah. Hasat Sk. Kamara No: 52 İç Kapı No: 1, Şişli / İstanbul, Türkiye adresine bildirim yapmanız yeterlidir. Belirli bir form kullanmak zorunda değilsiniz; iradenizi açıkça ortaya koyan bir bildirim geçerlidir.

8. Ödemeden Önce Onaylamanız Gerekenler ve Onay Kutusu Metinleri

Aşağıdaki kutular ödeme adımında işaretsiz olarak sunulmalı, önceden işaretlenmiş gelmemeli ve tümü işaretlenmeden ödeme düğmesi etkinleşmemelidir. Onay kayıtları (tarih, saat, IP, metnin sürümü) ispat amacıyla saklanmalıdır.

[[UYGULANMASI BEKLİYOR: Bu maddedeki kutuların sunulacağı ödeme/checkout sayfası ve onay kayıtlarının (tarih, saat, IP, metin sürümü) tutulduğu kayıt düzeni henüz geliştirilmemiştir. Aşağıdaki metinler, akış kurulduğunda kullanılacak taslaklardır; bugün alınmakta olan bir onay yoktur.]]

8.1. Zorunlu kutu — belgelerin okunduğu

☐ Ön Bilgilendirme Formu’nu ve Mesafeli Satış Sözleşmesi’ni okudum, anladım ve kabul ediyorum.

8.2. Zorunlu kutu — anında ifa ve cayma hakkının kaybı

☐ Dijital içeriğin/hizmetin, sipariş onayımın hemen ardından elektronik ortamda ifa edilmeye başlanmasına açıkça onay veriyorum. Bu onayla birlikte, Mesafeli Sözleşmeler Yönetmeliği m.15/1-(ğ) uyarınca 14 günlük cayma hakkımı kaybedeceğimi bildiğimi ve bunu kabul ettiğimi beyan ederim.

8.3. Bulut sürüme özgü bilgilendirme teyidi

☐ Bulut sürümde verilerimin Microsoft Azure’un İrlanda (North Europe) bölgesinde, yani Türkiye dışında saklandığını; içeriğimin bulut yapay zekâsına yalnızca soru sorduğumda değil, hiç soru sormasam bile içe aktarma anında (her dokümanın metninin ilk ~6.000 karakteri varlık çıkarımı için, varsayılan olarak açık) ve ben sistemde olmasam bile çalışan zamanlanmış işlerde (gecelik konsolidasyon, gelen kutusu triyajı, uyarı taramaları, takip merdivenleri) gönderildiğini; görsel eklerin tamamının Azure OpenAI Service’e iletildiğini; dolayısıyla bağladığım kaynakların içeriğinin zamanla büyük ölçüde bulut yapay zekâsı tarafından işlenebileceğini; araştırma özelliğini kullanırsam arama sorgularımın Brave Search veya Tavily’ye gideceğini; bu çıkışların (web arama hariç) egress kayıt defterine işlendiğini; bulut yapay zekâ çıkışını tümüyle kapatabileceğimi ve kaynak bazında “yalnızca yerel” işaretleyebileceğimi; TLS’in Cloudflare uç noktasında sonlandığını ve Cloudflare’in istek trafiğini görebileceğini; şifreleme ana anahtarının hizmet sağlayıcıda bulunduğunu ve sağlayıcının teknik olarak verilerimi çözebileceğini okudum ve anladım.

[[UYGULANMASI BEKLİYOR: 8.3’teki metin bir bilgilendirme teyidi olarak yazılmıştır, KVKK m.9 anlamında bir açık rıza metni değildir. Yurt dışına aktarım için hangi hukuki yolun seçileceği kararlaştırılmadan (bkz. 12. madde), buraya rıza niteliğinde bir kutu eklenmemelidir. Ayrıca açık rızanın hizmetin verilmesi için ön koşul hâline getirilmesi rızayı geçersiz kılabileceğinden, seçilecek yol “rıza” ise akış yeniden tasarlanmalıdır.]]

9. Sözleşmenin Süresi ve Sona Erdirilmesi

  1. Yerel / masaüstü lisans [belirlenecek: Local lisans süresi (ay)] ay süreyle geçerlidir. Süre sonunda yazılım kaldırılmaz; ücretsiz kademeye döner ve verileriniz kendi cihazınızda kalır.
  2. Bulut abonelikleri belirsiz sürelidir. Süresi belirli bir taahhüt söz konusu değilse aboneliği dilediğiniz zaman sona erdirebilirsiniz; ancak bunu bugün kendi hesap ekranınızdan yapamazsınız: iptal talebini [email protected] adresine veya [belirlenecek: telefon numarası] numarasına iletmeniz gerekir ve işlem satıcı tarafından elle uygulanır. [[UYGULANMASI BEKLİYOR: kiracının kendi arayüzünden abonelik iptali ve hesap silme talebi başlatması; bugün askıya alma, silme ve geri alma yalnızca operatörün (süper kullanıcı) uçlarında mevcuttur ve müşteriye açık bir uç veya ekran yoktur.]]
  3. İptalin sonucu: iptal bildiriminizin ödeme sağlayıcısına/satıcıya ulaşmasıyla hesap derhal askıya alınır; bedeli ödenmiş dönemin sonuna kadar erişimin sürdüğü bir düzen bugün uygulanmamaktadır. Askıya alma kendiliğinden veri silme sonucu doğurmaz, ancak askı süresince uygulama arayüzünün tamamı kapanır: verinizi okuyamaz ve dışa aktaramazsınız. [[UYGULANMASI BEKLİYOR: bedeli ödenmiş dönemin kalanı için erişimin sürdürülmesi ya da orantılı iade esası karara bağlanıp uygulanmalıdır; ödenmiş hizmetin kesilmesi tüketici lehine hükümlerle çelişebilir (bkz. 12. madde).]]
  4. Hesabın ve verinin silinmesi: silme talebiniz alındığında kiracı hesabı “siliniyor” durumuna alınır ve 7 günlük bir bekleme (grace) süresi başlar (yapılandırılabilir: grace_days). Bu süre içinde talebinizden dönerek hesabı geri aldırabilirsiniz. Silme ve geri alma işlemleri bugün yalnızca satıcı tarafından, destek kanalına ilettiğiniz talep üzerine uygulanır.
  5. Bekleme süresi dolduğunda geri döndürülemez kalıcı silme uygulanır: veritabanı şeması, kiracıya ait veritabanı rolü, Qdrant vektör koleksiyonu ve ham dosya dizini silinir. Gecelik yedekler 7 nesil saklandığından, kalıcı silmenin ardından verinin yedeklerden düşmesi tipik olarak 7 gün alır; bu süre garanti değildir, çünkü budama yalnızca doğrulaması başarılı olan gecelik yedeklerden sonra ve nesil sayısına göre yapılır (yaşa göre değil). Nesil sayısı yapılandırılabilir (MYBRAIN_BACKUP_KEEP).
  6. Satıcının feshi: satıcı, bedelin ödenmemesi, hizmetin hukuka aykırı kullanımı veya sistem güvenliğini tehdit eden kullanım hâllerinde, önceden bildirimde bulunarak ve verinizi dışa aktarmanız için makul bir süre tanıyarak sözleşmeyi feshedebilir. Bulut sürümünde self-servis dışa aktarma bugün kapalıdır: dışa aktarma/yedek uçları barındırılan sürümde sunulmaz; taşınabilirlik talepleri satıcı tarafından elle üretilen bir arşivle karşılanır. [[UYGULANMASI BEKLİYOR: bulut kiracıları için self-servis veri dışa aktarma; bugün /api/export ve /api/backup barındırılan sürümde kapalıdır ve arşiv yalnızca operatör tarafından elle üretilir.]]

10. Kişisel Verilere İlişkin Rollerin Bildirimi

Bu husus, kararınızın esaslı bir unsuru olduğu için burada da bildirilmektedir; ayrıntısı ayrı belgelerde (Aydınlatma Metni ve Veri İşleme Sözleşmesi) yer alır.

  1. Khriss’i kullanmak için posta kutunuzu, takviminizi, sohbetlerinizi veya benzeri kaynaklarınızı bağladığınızda, sisteme aktarılan içerik kaçınılmaz biçimde üçüncü kişilere ait kişisel verileri — muhataplarınız, çalışma arkadaşlarınız, müşterileriniz — içerir.
  2. KVKK ve GDPR bakımından bu verilerde veri sorumlusu (controller) sizsiniz; Khriss, sizin talimatınız doğrultusunda hareket eden veri işleyendir (processor).
  3. Bu, size ait bağımsız yükümlülükler doğurur. Özellikle: işleme için hukuka uygun bir dayanağınızın bulunması, ilgili kişileri aydınlatmanız, gerekiyorsa rıza almanız, ilgili kişilerin başvurularını karşılamanız ve — eşikleri aşıyorsanız — VERBİS kaydınızı yapmanız gerekir.
  4. Yerel sürümde veri kendi cihazınızda kaldığından satıcı bakımından bir aktarım kural olarak doğmaz; bulut sürümünde ve bulut yapay zekâ çıkışı açık olduğunda doğar. Yerel sürümde bulut yapay zekâsını kendi Azure OpenAI anahtarınızla kullanıyorsanız satıcı bu veri zincirinde hiç yer almaz: Microsoft (ve varsa arama sağlayıcısı) sizin kendi işleyeniniz olur ve o sağlayıcılarla olan ilişkinin hukuki dayanağı size aittir.
  5. Satıcı, müşterinin kendi ilgili kişilerine karşı olan aydınlatma ve hukuki dayanak yükümlülüklerini onun yerine yerine getirmez ve bu yükümlülüklerin yerine getirildiğini denetlemekle sorumlu değildir.

11. Şikâyet ve Uyuşmazlık Çözüm Yolları

  1. Talep ve şikâyetlerinizi öncelikle [email protected] adresine veya [belirlenecek: telefon numarası] numarasına iletebilirsiniz. Başvurularınız kayda alınır ve makul sürede yanıtlanır.
  2. Uyuşmazlığın çözülememesi hâlinde, 6502 sayılı Kanun uyarınca Tüketici Hakem Heyetlerine veya Tüketici Mahkemelerine başvurabilirsiniz.
  3. Parasal sınırlar: Kanun, uyuşmazlığın değerine göre hangi merciye başvurulacağını belirler: belirli bir tutarın altındaki uyuşmazlıklarda ilçe/il tüketici hakem heyetlerine başvuru zorunludur; bu tutarın üzerindeki uyuşmazlıklar tüketici mahkemelerinde görülür. Bu parasal sınırlar her yıl yeniden değerleme oranında güncellendiğinden, burada sabit bir tutar belirtilmemiştir; başvuru anında yürürlükte olan güncel sınırların Ticaret Bakanlığı’nca ilan edilen değerlerden teyit edilmesi gerekir.
  4. Başvuru, tüketicinin yerleşim yerindeki veya işlemin yapıldığı yerdeki hakem heyetine/mahkemeye yapılabilir. Bu başvurular harca tabi değildir.
  5. Tüketici sıfatını taşımayan (ticari/mesleki amaçlı) alımlardan doğan uyuşmazlıklarda tüketici mercileri yetkili olmayıp genel hükümler uygulanır.

12. AÇIK KARARLAR — Yayına Alınmadan Önce Karara Bağlanmalıdır

Uyarı: aşağıdaki hususlar bu formda kasıtlı olarak cevaplanmamıştır. Hiçbiri için “hâlihazırda yerine getirilmiştir” beyanında bulunulmamaktadır. Bunlar hukuk danışmanıyla birlikte karara bağlanıp belgelenmeden tüketiciye ücretli satış yapılmamalıdır.

  1. KVKK m.9 — yurt dışına aktarım dayanağı. Barındırma İrlanda’dadır (29 Temmuz 2026’da doğrulandı; kayıt: REPORT/hosting-evidence.md) ve bulut akıl yürütmesi Azure OpenAI’ye, araştırma özelliği açıksa Brave Search veya Tavily’ye, istek trafiği ise Cloudflare uç noktasına gider. Mevzuatın öngördüğü yollar: (a) Kurul’un yeterlilik kararı bulunan ülkeye aktarım, (b) Kurul’a bildirilen standart sözleşme, (c) bağlayıcı şirket kuralları, (d) belirli hâllerde ilgili kişinin açık rızası veya Kanun’daki istisnalar. Bu yollardan hangisine dayanılacağı seçilmemiştir ve bu formda hiçbirinin mevcut olduğu iddia edilmemektedir. Standart sözleşme yolu seçilirse imza tarihinden itibaren süresi içinde Kurul’a bildirim yükümlülüğü doğar. Analiz, aşağıdaki 2. maddedeki eksik bilgi tamamlanmadan kapatılamaz.
  2. Azure OpenAI kaynağının bölgesi kayda geçirilmemiştir. Bulut akıl yürütmesinin fiilen hangi ülkede/bölgede işlendiği REPORT/hosting-evidence.md dosyasında açık bir madde olarak durmaktadır; tespit edilip yazılmalı ve yurt dışına aktarım analizine dâhil edilmelidir.
  3. VERBİS kaydı. Satıcının ve müşterinin kayıt yükümlülüğü, çalışan sayısı ve yıllık mali bilanço/ciro eşiklerine bağlıdır. Satıcının eşikleri aşıp aşmadığı belirlenmemiştir; belirlenmesi ve gerekiyorsa kaydın yapılması gerekir.
  4. Cayma hakkı istisnasının uygulanma biçimi. 8.2’deki kutu metninin nihai hâli ve m.15/1-(ğ) atfının yürürlükteki metinle birebir doğruluğu hukuk danışmanınca teyit edilmelidir. Ayrıca yıllık aboneliklerde istisnanın tüm dönem bedeli için mi yoksa yalnızca ifa edilen kısım için mi ileri sürüleceği karara bağlanmalıdır.
  5. Yenileme modeli ve askıya alma anı. Bulut aboneliğinin her dönem için ayrı tek seferlik ödeme ile mi süreceği, yoksa kart saklamalı otomatik yenilemeye mi geçileceği; iptal ve ödeme başarısızlığı hâlinde erişimin bedeli ödenmiş dönemin sonuna kadar sürdürülüp sürdürülmeyeceği ve sürdürülmeyecekse orantılı iade esası karara bağlanmamıştır. Bugün kod her iki hâlde de derhal askıya alır (bkz. 4. ve 9. madde).
  6. Fatura para birimi ve fiyatlandırma. Ödeme sürücüsü, TL kur riskinden kaçınmak amacıyla USD üzerinden faturalama varsayımıyla yazılmıştır. Türkiye’de yerleşik tüketiciye yapılan satışta bedelin hangi para biriminde belirlenip tahsil edileceği (döviz cinsinden sözleşme yapılmasına ilişkin sınırlamalar dâhil) hukuken teyit edilmeli ve Türk Lirası (TRY) tokenı buna göre doldurulmalıdır.
  7. KDV ve e-Arşiv fatura. Bu form %20 KDV’nin fiyata dâhil olduğunu varsayar; ancak vergi hesabı ve e-Arşiv fatura düzenleme henüz geliştirilmemiştir (Dalga 4). Yurt dışı müşterilere hizmet ihracı sayılan hâllerde farklı KDV rejimi uygulanabileceği ayrıca değerlendirilmelidir.
  8. Şirket kimlik alanlarının tamamı bilinmemektedir (unvan, hukuki statü, adres, MERSİS, vergi dairesi, VKN/TCKN, KEP, telefon, destek e-postası, ticaret sicil numarası). Tokenlar doldurulmadan form yayına alınmamalıdır.
  9. Sipariş teyidinin kalıcı veri saklayıcısıyla iletilmesi. SMTP kurulmadığı ve sistem hiç e-posta göndermediği için teyidin, faturanın, sözleşme nüshasının ve lisans anahtarının hangi kanalla iletileceği kararlaştırılmalıdır.
  10. Deneme süresinin (Trial) uzunluğu ve deneme sonunda ücretli plana otomatik geçiş olup olmayacağı belirlenmemiştir. Otomatik ücretli geçiş öngörülecekse, bunun ödeme öncesinde ayrıca ve açıkça bildirilmesi gerekir.
  11. Alan adı ve marka sahipliği ile satıcı tüzel kişiliğinin aynı olup olmadığı teyit edilmelidir; farklıysa formda kullanım hakkının dayanağı gösterilmelidir.

13. Kullanılan Doldurulacak Alanlar (Token Listesi)

Aşağıdaki alanların tamamı bu form yayına alınmadan önce gerçek bilgilerle değiştirilmelidir. Doldurulmamış tek bir token kalması hâlinde form, Yönetmeliğin bilgilendirme şartını karşılamaz.

14. Son Hükümler

  1. Bu form, Mesafeli Satış Sözleşmesi ile birlikte okunur ve onun ayrılmaz bir parçası niteliğinde ön bilgilendirme işlevi görür. İki belge arasında çelişki bulunması hâlinde, tüketici lehine olan hüküm uygulanır.
  2. Bu formu ödeme adımında onaylamanız, 1–13. maddelerde yer alan bilgilerin sözleşme kurulmadan önce, anlaşılır biçimde tarafınıza sunulduğunu teyit eder.
  3. Form güncellendiğinde sürüm numarası ve tarih değişir; sizin için geçerli olan metin, siparişinizi verdiğiniz anda yürürlükte olan sürümdür ve sipariş kaydınızla birlikte saklanır.
  4. [[UYGULANMASI BEKLİYOR: Bu metin bir avukat tarafından incelenmemiştir. Yayına almadan önce Türk tüketici hukuku ve KVKK alanında yetkin bir hukuk danışmanının onayından geçirilmelidir.]]