Gizlilik Politikası
Son güncelleme: 9 Ağustos 2026 · Sürüm: 1.0
1. POLİTİKANIN AMACI VE KAPSAMI
Bu Gizlilik Politikası, Mustafa Özden tarafından sunulan Neosis yapay zekâ ve yazılım hizmetleri için hazırlanmıştır.
Politika;
neosis.trinternet sitesini- Neosis’e ait mevcut veya ileride kullanıma alınabilecek alt alan adlarını
- Neosis web uygulamalarını
- kullanıcı ve müşteri panellerini
- Neosis API’lerini
- destek ve dokümantasyon ortamlarını
- e-posta, WhatsApp, Telegram, web sohbeti ve telefon gibi iletişim kanallarını
- Neosis tarafından sunulan ilişkili yapay zekâ ajanı ve yazılım hizmetlerini
kapsar.
Bu Politika, Neosis’in kişisel verilerin korunmasına ve kullanıcı gizliliğine ilişkin genel yaklaşımını açıklar.
Kişisel verilerin hangi amaçlarla ve hukuki sebeplerle işlendiği, kimlere aktarılabileceği, saklama süreleri ve 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki haklar hakkında ayrıntılı bilgi için Neosis KVKK Aydınlatma Metni incelenmelidir.
Çerezler ve benzeri teknolojiler hakkında ayrıntılı bilgi ise Neosis Çerez Politikası içerisinde yer alır.
2. NEOSIS HAKKINDA
Neosis, Mustafa Özden tarafından sunulan yapay zekâ ve yazılım hizmetlerinin markasıdır.
Neosis; şirketler ve kurumlar için yapay zekâ ajanları, iş akışı otomasyonları, yazılım entegrasyonları, iletişim sistemleri ve kuruma özel dijital çözümler geliştirebilir.
Neosis’in iletişim bilgileri şöyledir:
Hizmet sağlayıcı ve veri sorumlusu: Mustafa Özden Marka: Neosis İnternet sitesi: neosis.tr E-posta: info@neosis.tr Telefon: +90 538 507 30 26 Adres: Alsancak Mahallesi, Ali Çetinkaya Bulvarı No:31, İç Kapı No:31, Konak/İzmir KEP adresi: mustafa.ozden.8@hs01.kep.tr
3. TEMEL GİZLİLİK İLKELERİMİZ
Neosis, kişisel verilerin ve müşteri içeriklerinin korunmasında aşağıdaki ilkeleri benimser:
- Kişisel verileri belirli, açık ve meşru amaçlarla işlemek
- Hizmetin sunulması için gerekli olmayan verileri toplamamak
- Toplanan verileri ilgili amaçla bağlantılı, sınırlı ve ölçülü biçimde kullanmak
- Kişisel verileri yalnızca gerekli süre boyunca saklamak
- Kullanıcıları veri işleme faaliyetleri konusunda açık biçimde bilgilendirmek
- Müşteri içeriklerine erişimi görev ve ihtiyaçla sınırlandırmak
- Kişisel verilerin güvenliği için uygun teknik ve idari tedbirler uygulamak
- Müşteri içeriklerini bağımsız reklam, profil oluşturma veya genel amaçlı model eğitimi için kullanmamak
- Kişisel verileri satmamak veya kiralamamak
İlgili kişilerin başvuru ve itirazlarını değerlendirmek.
4. BU POLİTİKADA KULLANILAN TEMEL KAVRAMLAR
4.1. Müşteri
Neosis’den hizmet alan veya hizmet almak üzere görüşme yürüten şirketi, kurumu, işletmeyi ya da bunların yetkili temsilcisini ifade eder.
4.2. Kullanıcı
Neosis internet sitesini, müşteri panelini, web uygulamasını veya Neosis tarafından sunulan hizmetleri kullanan gerçek kişiyi ifade eder.
4.3. Son kullanıcı
Bir Neosis müşterisi adına çalışan yapay zekâ ajanıyla iletişime geçen müşteriyi, çalışanı, tedarikçiyi, iş ortağını veya diğer gerçek kişiyi ifade eder.
4.4. Müşteri içeriği
Müşteri veya kullanıcı tarafından Neosis sistemlerine iletilen ya da müşterinin bağlı sistemlerinden işlenen;
- mesajları
- e-postaları
- istemleri ve talimatları
- belgeleri ve dosyaları
- CRM ve ERP kayıtlarını
- sipariş ve teslimat bilgilerini
- müşteri destek kayıtlarını
- randevu ve takvim bilgilerini
- ajan yanıtlarını ve çıktılarını
- işlem ve araç çağrısı kayıtlarını
- kurumsal bilgi ve dokümanları
ifade eder.
4.5. Kuruluş hesabı
Bir şirketin veya kurumun Neosis hizmetlerini kendi çalışanları ve yetkilendirdiği kullanıcılarla birlikte kullandığı kurumsal hesabı ifade eder.
5. TOPLAYABİLECEĞİMİZ BİLGİLER
Kullanılan hizmete ve iletişim şekline göre aşağıdaki bilgiler işlenebilir.
5.1. Doğrudan sağlanan bilgiler
Neosis ile iletişime geçtiğinizde, bir form doldurduğunuzda, görüşme veya demo talep ettiğinizde, hesap oluşturduğunuzda ya da hizmet satın aldığınızda aşağıdaki bilgiler toplanabilir:
- Ad ve soyadı
- Şirket veya kurum adı
- Görev ve unvan
- Sektör ve şirket büyüklüğü
- İş e-posta adresi
- Telefon numarası
- İletişim tercihleri
- Talep ve ihtiyaç açıklamaları
- Kullanılan yazılım ve entegrasyonlar
- Teklif, sözleşme, abonelik ve ödeme bilgileri
- Destek talepleri ve yazışmalar
Kullanıcının gönüllü olarak sunduğu diğer bilgiler.
Her formda bütün bilgiler istenmez. Form alanları, ilgili talebin değerlendirilmesi için gerekli bilgilerle sınırlandırılır.
5.2. Hizmet kullanımı sırasında oluşan bilgiler
Neosis hizmetlerinin kullanılması sırasında aşağıdaki teknik ve operasyonel bilgiler oluşabilir:
- IP adresi
- Cihaz ve tarayıcı bilgileri
- Oturum açma ve yetkilendirme kayıtları
- Tarih ve saat bilgileri
- API ve webhook kayıtları
- Ajan işlem geçmişi
- Kullanılan model veya sağlayıcı bilgisi
- Araç çağrıları ve entegrasyon işlemleri
- Token miktarı, işlem süresi ve maliyet bilgileri
- Hata ve performans kayıtları
Güvenlik ve kötüye kullanım kayıtları.
5.3. Bağlı sistemlerden alınan bilgiler
Müşterinin talebiyle Neosis ajanları aşağıdaki sistemlere bağlanabilir:
- Telegram
- E-posta sistemleri
- Web sohbeti
- Telefon ve sesli ajan sistemleri
- CRM sistemleri
- ERP ve Netsis benzeri kurumsal yazılımlar
- Google Drive ve belge depolama sistemleri
- Takvim ve randevu sistemleri
- Stok, sipariş ve teslimat sistemleri
- Müşteri destek sistemleri
Müşterinin kendi sunucuları ve veri tabanları.
Bu sistemlerde bulunan veriler yalnızca ilgili müşterinin verdiği talimatlar ve belirlenen hizmet kapsamı doğrultusunda işlenir.
6. KAMUYA AÇIK MESLEKİ VE KURUMSAL BİLGİLER
Neosis, kurumsal müşteri edinimi ve ilgili şirketlerle iş bağlantısı kurulması amacıyla sınırlı ölçüde kamuya açık mesleki ve kurumsal bilgilerden yararlanabilir.
Bu bilgiler aşağıdaki kaynaklardan edinilebilir:
- Şirketlerin kendi internet siteleri
- LinkedIn üzerinde yayımlanan mesleki bilgiler
- Ticaret ve sektör rehberleri
- Kongre, fuar veya mesleki etkinlikler
- Referanslar
Sosyal medya işletme hesapları.
Kamuya açık bilgiler;
- yalnızca ilgili şirket veya kişinin mesleki rolüyle bağlantılı bir Neosis hizmetinin tanıtılması
- kurumsal iletişim kurulması
- demo veya görüşme teklif edilmesi
amacıyla kullanılabilir.
Bir bilginin internette kamuya açık olması, bu bilginin sınırsız ve ilgisiz amaçlarla kullanılabileceği anlamına gelmez. Bu nedenle Neosis, kamuya açık iletişim bilgilerini yayımlanma bağlamı ve amacıyla uyumlu, sınırlı ve ölçülü biçimde kullanmayı hedefler.
Neosis:
- Satın alınmış e-posta veya telefon listeleri kullanmaz
- Üçüncü taraf ticari müşteri adayı veri tabanlarından kişisel veri satın almaz
- Kamuya açık bilgileri ilgisiz toplu pazarlama faaliyetleri için kullanmaz
İletişim kurulmasını istemediğini belirten kişilerin tercihlerini dikkate alır.
İletişim kurulmasını istemediğini belirten kişiye yeniden pazarlama mesajı gönderilmesini önlemek amacıyla, yalnızca ilgili iletişim adresi ve ret bilgisi sınırlı bir ret listesinde tutulabilir.
7. NEOSIS’İN VERİ SORUMLUSU VE VERİ İŞLEYEN ROLLERİ
Neosis, yürüttüğü faaliyete göre farklı kişisel veri işleme rolleri üstlenebilir.
7.1. Veri sorumlusu olduğumuz durumlar
Neosis;
- internet sitesinin işletilmesi
- iletişim ve demo taleplerinin karşılanması
- potansiyel müşterilerle kurumsal iletişim kurulması
- teklif ve sözleşme süreçlerinin yürütülmesi
- hesap ve abonelik yönetimi
- ödeme ve faturalandırma
- müşteri desteği
- sistem güvenliği
- hukuki yükümlülükler
- Neosis’in kendi ticari iletişim faaliyetleri
bakımından veri sorumlusu olarak hareket eder.
7.2. Veri işleyen olduğumuz durumlar
Neosis tarafından bir müşteri adına kurulan yapay zekâ ajanının;
- müşterinin çalışanları
- müşterileri
- tedarikçileri
- iş ortakları
- ziyaretçileri veya diğer son kullanıcıları
hakkındaki kişisel verileri müşterinin talimatları doğrultusunda işlemesi hâlinde, ilgili müşteri kural olarak veri sorumlusu; Neosis ise veri işleyen olarak hareket eder.
Bu durumda işleme amaçlarını ve temel kullanım kurallarını müşteri belirler.
Müşteri şirket;
- ilgili kişileri bilgilendirmekten
- gerekli hukuki işleme şartlarını belirlemekten
- gerektiğinde açık rıza veya ticari ileti onayı almaktan
- sisteme aktardığı veriler üzerinde gerekli yetkiye sahip olmaktan
- çalışanlarının ve yöneticilerinin erişim yetkilerini düzenlemekten
sorumludur.
Neosis Gizlilik Politikası, müşterinin kendi çalışanlarına, müşterilerine veya diğer ilgili kişilere sunması gereken aydınlatma metninin yerine geçmez.
Bir son kullanıcı, müşteri adına çalışan Neosis ajanı tarafından işlenen verileri hakkında talepte bulunmak isterse öncelikle iletişim kurduğu müşteri şirkete başvurmalıdır. Talebin Neosis’e ulaşması hâlinde Neosis, talebi ilgili veri sorumlusu müşteriye yönlendirebilir veya müşterinin talimatları doğrultusunda destek sağlayabilir.
8. MÜŞTERİ ADINA ÇALIŞAN YAPAY ZEKÂ AJANLARI
Neosis tarafından geliştirilen yapay zekâ ajanları projeye göre:
- Neosis markasıyla
- müşteri markasıyla
- tamamen beyaz etiketli biçimde veya
her iki markanın birlikte gösterildiği bir yapıda
çalışabilir.
Müşteri adına çalışan bir yapay zekâ ajanının son kullanıcıyla gerçekleştirdiği iletişimde veri sorumlusu kural olarak ilgili müşteridir.
Son kullanıcılar, kişisel verilerinin nasıl işlendiğini öğrenmek için iletişim kurdukları şirketin;
- KVKK aydınlatma metnini
- gizlilik politikasını
- çerez politikasını
- iletişim ve yapay zekâ kullanım bildirimlerini
incelemelidir.
Neosis, müşterilerini yapay zekâ kullanımı konusunda şeffaf olmaya ve son kullanıcıları yanıltmayacak bir iletişim düzeni kurmaya teşvik eder.
9. MÜŞTERİ İÇERİKLERİNİN KULLANIMI
Neosis müşteri içeriklerini yalnızca:
- müşterinin talep ettiği hizmeti sunmak
- yapay zekâ ajanının yanıt üretmesini sağlamak
- müşterinin verdiği görevi yerine getirmek
- entegrasyonları işletmek
- destek talebini çözmek
- teknik hata veya güvenlik sorununu incelemek
- hizmet performansını ve kapasitesini yönetmek
- hukuki yükümlülükleri yerine getirmek
amacıyla işler.
Müşteri içerikleri:
- Neosis’in bağımsız pazarlama faaliyetlerinde kullanılmaz
- Üçüncü kişilere reklam amacıyla satılmaz veya kiralanmaz
- Müşteriden bağımsız kişisel profil oluşturmak için kullanılmaz
- Neosis’in genel amaçlı yapay zekâ modellerini eğitmek için kullanılmaz
Üçüncü taraf model sağlayıcılarının genel amaçlı model eğitimi için kullanılmasına izin verilmez.
Müşterinin belgelerinin müşteri adına aranabilir hâle getirilmesi amacıyla;
- indeksleme
- embedding oluşturma
- vektör veri tabanı oluşturma
- retrieval-augmented generation — RAG
- önbellekleme
- müşteriye özel istem ve ajan yapılandırması
gibi teknik işlemler yapılabilir.
Bu işlemler, genel amaçlı bir yapay zekâ modelinin eğitilmesi anlamına gelmez. Bunlar yalnızca ilgili müşterinin hizmetini sunmak amacıyla gerçekleştirilir ve başka müşterilerin kullanımına açılmaz.
Hizmet performansının değerlendirilmesi amacıyla müşteri içeriğinden ayrıştırılmış;
- işlem süresi
- token sayısı
- hata kodu
- kullanılan model
- işlem maliyeti
- başarı veya tamamlanma durumu
gibi operasyonel veriler kullanılabilir.
Anonim hâle getirilmiş ve gerçek kişilerle ilişkilendirilemeyecek toplulaştırılmış istatistikler, Neosis hizmetlerini geliştirmek amacıyla kullanılabilir.
10. YAPAY ZEKÂ SAĞLAYICILARI VE MODEL EĞİTİMİ
Neosis, hizmetin niteliğine göre farklı yapay zekâ modeli ve altyapı sağlayıcılarından yararlanabilir.
Bunlar arasında:
- OpenAI
- Google Gemini ve Google Cloud
- OpenRouter
- Nous Research Portal
- OpenRouter veya Nous Research Portal üzerinden erişilen diğer yapay zekâ modeli sağlayıcıları
bulunabilir.
Neosis, müşteri içeriğini üçüncü taraf sağlayıcıların genel amaçlı model eğitiminde kullanmalarına izin vermeyen teknik ayarları, hesap tercihlerini ve sağlayıcı seçeneklerini kullanmayı esas alır.
Bu kapsamda mümkün olduğu ölçüde:
- Model eğitimi için veri kullanımına izin veren ayarlar kapatılır
- İstem ve yanıt içeriğinin kalıcı olarak kaydedilmesi devre dışı bırakılır
- Veri toplamayan veya sıfır veri saklama özelliği bulunan işlem rotaları tercih edilir
- Uygun olmayan sağlayıcılara otomatik yönlendirme sınırlandırılır
Müşteri içeriğine ilişkin gözlemleme ve hata kayıtları asgari düzeyde tutulur.
Bir sağlayıcının sözleşmesel hükümleri veya teknik ayarları Neosis’in “müşteri içerikleri genel amaçlı model eğitiminde kullanılmaz” taahhüdünü desteklemiyorsa, kişisel veri veya gizli müşteri içeriği söz konusu sağlayıcıya yönlendirilmez.
Yapay zekâ sağlayıcıları; hizmeti çalıştırmak, güvenliği sağlamak, kötüye kullanımı önlemek, faturalandırma yapmak veya hukuki yükümlülüklerini yerine getirmek amacıyla içerikten ayrıştırılmış sınırlı operasyonel metaverileri işleyebilir.
Kullanılan model ve sağlayıcı, müşterinin ihtiyaçlarına, sözleşmesine, veri hassasiyetine, kurulum modeline ve tercih edilen gizlilik seviyesine göre değişebilir.
11. MÜŞTERİ İÇERİKLERİNE İNSAN ERİŞİMİ
Neosis çalışanları, geliştiricileri, danışmanları veya yetkilendirilmiş yüklenicileri müşteri içeriklerini varsayılan olarak ve sürekli biçimde incelemez.
İnsan erişimi yalnızca aşağıdaki durumlarda gerçekleştirilebilir:
- İlk kurulum ve yapılandırma
- Müşterinin açık destek talebi
- Teknik hata giderme
- Entegrasyon problemi çözme
- Güvenlik olayını inceleme
- Kötüye kullanım veya yetkisiz erişim şüphesini araştırma
- Veri kurtarma veya iş sürekliliği
- Müşterinin belgelenmiş talimatı
Hukuki bir yükümlülüğün yerine getirilmesi.
Bu erişim;
- yalnızca gerekli kişilerle
- ihtiyaç duyulan veri kapsamıyla
- görev süresiyle sınırlı
- erişim yetkileri tanımlanmış
- gizlilik yükümlülüğüne tabi
olarak gerçekleştirilir.
Teknik olarak mümkün ve ölçülü olduğu durumlarda erişimler kayıt altına alınabilir.
Neosis adına çalışan personel, danışman, freelance geliştirici, entegrasyon uzmanı veya teknik destek sağlayıcısı kişisel verilere yalnızca görevini yerine getirmek için gerekli olduğu ölçüde erişebilir ve gizlilik yükümlülüğüne tabi tutulur.
12. KURULUŞ YÖNETİCİLERİNİN ERİŞİMİ
Bir kuruluş hesabı üzerinden Neosis hizmetlerini kullanan kişilerin faaliyetleri, ilgili kuruluşun yetkilendirdiği yöneticiler tarafından görüntülenebilir.
Müşteri hesabının yetkili yöneticileri, proje yapılandırmasına göre aşağıdaki bilgilere erişebilir:
- Ajan konuşmaları
- WhatsApp veya e-posta etkileşimleri
- İşlem geçmişi
- Ajanın gerçekleştirdiği araç çağrıları
- Yüklenen dosyalar
- Kullanıcı ve oturum bilgileri
- Hata ve denetim kayıtları
- Müşteri çalışanları veya son kullanıcılarıyla ilgili kayıtlar
Kullanım, performans ve maliyet bilgileri.
Bir kuruluş hesabı üzerinden hizmet kullanan kişiler, faaliyetlerinin ilgili kuruluşun yetkili yöneticileri tarafından görülebileceğini dikkate almalıdır.
Kuruluş yöneticilerinin elde ettikleri verileri kendi amaçlarıyla nasıl kullandığı ilgili müşterinin sorumluluğundadır. Neosis, müşterinin kendi içindeki yetkilendirme ve çalışan izleme uygulamalarını belirlemez.
13. KURULUM VE BARINDIRMA MODELLERİ
Neosis hizmetleri projenin niteliğine göre farklı kurulum modelleriyle sunulabilir:
- Neosis tarafından yönetilen bulut altyapısı
- Neosis tarafından yönetilen yurt dışı VPS
- Müşterinin kendi sunucusu veya VPS’i
- Müşterinin kendi bulut hesabı
- Müşterinin şirket içi, yani on-premise altyapısı
Bu modellerin birlikte kullanıldığı hibrit sistemler.
Müşteri verilerinin bulunduğu ve işlendiği ortam, seçilen kurulum modeline göre:
- Neosis altyapısı
- müşterinin kendi bilgi sistemleri veya
her ikisi
olabilir.
Kurulum modeli, veri konumu, erişim yetkileri, yedekleme yöntemi ve saklama süreleri proje sözleşmesinde veya teknik dokümantasyonda ayrıca düzenlenebilir.
Müşterinin kendi altyapısında gerçekleştirilen kurulumlarda, müşterinin kontrol ettiği;
- kullanıcı hesapları
- erişim yetkileri
- ağ güvenliği
- cihaz güvenliği
- yedekleme
- güncelleme
- üçüncü taraf entegrasyonları
bakımından müşterinin de sorumlulukları bulunur.
14. ÜÇÜNCÜ TARAF HİZMET SAĞLAYICILAR
Neosis, hizmetlerini sunabilmek için teknik ve operasyonel üçüncü taraf hizmet sağlayıcılardan yararlanabilir.
Kullanılan hizmete göre başlıca sağlayıcılar şunlar olabilir:
Barındırma ve veri tabanı
Vercel,
Supabase,
Yurt dışındaki VPS ve bulut altyapısı sağlayıcıları,
Müşterinin seçtiği sunucu veya bulut hizmetleri.
Yapay zekâ altyapısı
OpenAI,
Google Gemini ve Google Cloud,
OpenRouter,
Nous Research Portal,
OpenRouter veya Nous Research Portal üzerinden seçilen model sağlayıcıları.
İletişim ve iş birliği
Google Workspace ve Gmail,
Meta ve WhatsApp Business,
Green-API,
Telegram,
Müşterinin kullandığı e-posta, iletişim ve destek sistemleri.
Ödeme ve finans
Garanti BBVA,
Bankalar ve ödeme işleminin yürütülmesinde görev alan finansal hizmet sağlayıcılar.
Müşteri sistemleri
CRM ve ERP sağlayıcıları,
Netsis veya benzeri kurumsal yazılımlar,
Takvim ve randevu sistemleri,
Dosya ve belge depolama hizmetleri,
Stok, sipariş ve müşteri destek sistemleri.
Bu sağlayıcıların tamamı her Neosis projesinde kullanılmaz. Kullanılan sağlayıcılar, müşterinin seçtiği hizmete ve proje mimarisine göre değişir.
Neosis, üçüncü taraf sağlayıcılara yalnızca ilgili hizmetin sunulması için gerekli bilgileri aktarmayı ve veri aktarımını mümkün olan en düşük kapsamla sınırlandırmayı hedefler.
Üçüncü taraf internet sitelerinin ve müşterinin kendi seçtiği hizmetlerin gizlilik uygulamaları kendi politika ve sözleşmelerine tabidir.
15. ÖDEME GÜVENLİĞİ
Neosis internet sitesinde doğrudan ödeme veya abonelik satın alma özelliği sunulması hâlinde ödeme işlemleri Garanti BBVA veya kullanılan diğer yetkili ödeme altyapısı üzerinden gerçekleştirilebilir.
Kart bilgileri, ödeme işleminin gerçekleştirilebilmesi için güvenli ödeme altyapısına iletilebilir.
Neosis;
- Kartın tam numarasını
- Kart güvenlik kodunu — CVV/CVC
- Kart şifresini
kendi uygulama veri tabanında kalıcı olarak saklamaz.
Bu bilgilerin hata kayıtlarına, analiz araçlarına veya uygulama günlüklerine yazılmaması için teknik önlemler uygulanır.
Neosis ödeme tutarı, işlem tarihi, sipariş numarası, ödeme sonucu ve banka işlem referansı gibi sınırlı işlem bilgilerini faturalandırma, muhasebe, iade ve uyuşmazlık yönetimi amacıyla saklayabilir.
16. ÇEREZLER, ANALİZ VE İZLEME ARAÇLARI
Bu Politikanın son güncelleme tarihinde Neosis internet sitesinde yalnızca;
- İnternet sitesinin çalışması
- Güvenli bağlantının sağlanması
- Teknik hataların tespit edilmesi
- Sunucu ve güvenlik kayıtlarının tutulması
- Temel performansın izlenmesi
için gerekli teknik kayıtların ve Vercel altyapısının zorunlu işlevlerinin kullanılması planlanmaktadır.
Bu sürüm tarihi itibarıyla aşağıdaki zorunlu olmayan analiz ve reklam araçlarının kullanılmaması esas alınmıştır:
- Google Analytics 4
- Google Tag Manager
- Meta Pixel
- LinkedIn Insight Tag
- Microsoft Clarity
- PostHog
- Sentry veya benzeri içerik kaydedebilecek hata takip araçları
Reklam amaçlı üçüncü taraf izleme teknolojileri.
Bu araçlardan herhangi birinin ileride etkinleştirilmesi hâlinde:
- Gizlilik Politikası güncellenir
- Çerez Politikası güncellenir
- Gerekli çerez tercih mekanizması kurulur
Zorunlu olmayan çerezler, gerektiğinde kullanıcının tercihi veya açık rızası alınmadan çalıştırılmaz.
17. PAZARLAMA VE TİCARİ İLETİŞİM
Neosis mevcut veya potansiyel müşterilerle;
- E-posta
- Telefon
- Sosyal medya
- Diğer uygun kurumsal iletişim kanalları
üzerinden iletişim kurabilir.
Bu iletişim;
- Neosis hizmetlerinin tanıtılması
- Demo veya görüşme teklif edilmesi
- Yeni özelliklerin duyurulması
- Etkinlik ve eğitimlerin bildirilmesi
- Teklif veya iş birliği görüşmesi yapılması
amaçlarıyla gerçekleştirilebilir.
Bir iletişim veya demo formunun doldurulması tek başına sürekli tanıtım ve pazarlama iletileri gönderilmesine izin verildiği anlamına gelmez.
Hukuken gerekli olduğu durumlarda ticari elektronik ileti onayı ayrı olarak alınır ve ilgili kayıtlar İleti Yönetim Sistemi üzerinden yönetilebilir.
Alıcılar, ticari ileti gönderimini herhangi bir gerekçe göstermeden reddedebilir. Ret talebi;
- İletide yer alan çıkış yönteminden
- Mesaja yanıt verilerek
- info@neosis.tr adresine yazılarak
iletilebilir.
Ret talebinden sonra, iletişim adresinin yeniden pazarlama listesine eklenmesini önlemek amacıyla gerekli sınırlı ret kaydı saklanabilir.
18. MÜŞTERİ REFERANSLARI VE BAŞARI HİKÂYELERİ
Neosis;
- Müşteri şirketin adını
- Markasını
- Logosunu
- Proje açıklamasını
- Hizmet sonuçlarını
- Başarı hikâyesini
yalnızca ilgili müşterinin önceden verdiği yazılı izin doğrultusunda yayımlar.
Müşterinin çalışanına veya başka bir gerçek kişiye ait;
- Ad ve soyadı
- Fotoğraf
- Video
- Ses
- Unvan
- Görüş veya değerlendirme
- Alıntı
kullanılacaksa, gerekli olduğu ölçüde ilgili kişiden ayrıca izin veya açık rıza alınır.
Verilen referans izni geri çekildiğinde, hukuki veya teknik bir engel bulunmaması hâlinde ilgili içerik yayından kaldırılır.
19. SAKLAMA, SİLME VE VERİ DIŞA AKTARMA
Neosis kişisel verileri ve müşteri içeriklerini yalnızca:
- İlgili hizmetin sunulması
- Sözleşmenin yürütülmesi
- Müşteri talimatlarının yerine getirilmesi
- Hukuki yükümlülüklerin karşılanması
- Güvenlik ve uyuşmazlıkların yönetilmesi
için gerekli süre boyunca saklar.
Veri kategorilerine göre uygulanan ayrıntılı saklama süreleri Neosis KVKK Aydınlatma Metni içerisinde açıklanır.
Müşteri verilerinin saklama süresi;
- Müşteri sözleşmesi
- Seçilen paket
- Teknik yapılandırma
- Müşterinin belgelenmiş talimatı
- Kanuni saklama zorunlulukları
doğrultusunda değişebilir.
Müşteri panelinde otomatik silme veya dışa aktarma işlevlerinin bulunmadığı durumlarda kullanıcılar ve müşteri yöneticileri;
- Hesap kapatma
- Kişisel verileri düzeltme
- Konuşmaları veya belgeleri silme
- Verileri dışa aktarma
- Aboneliği sonlandırma
taleplerini info@neosis.tr adresine iletebilir.
Talep;
- Başvuru sahibinin kimliği ve yetkisi
- Müşteri şirketin talimatı
- Neosis’in veri sorumlusu veya veri işleyen rolü
- Kanuni saklama yükümlülükleri
- Teknik imkânlar
- Üçüncü kişilerin hakları
dikkate alınarak değerlendirilir.
Silinen verilerin güvenlik yedeklerinden kaldırılması, yedek döngüsünün tamamlanması nedeniyle belirli bir süre alabilir. Bu süre boyunca veriler aktif kullanıma alınmaz ve yalnızca felaket kurtarma amacıyla tutulur.
20. BİLGİ GÜVENLİĞİ
Neosis, kişisel verileri ve müşteri içeriklerini korumak amacıyla işleme faaliyetinin niteliğine uygun teknik ve idari önlemler uygular.
Bu önlemler şunları içerebilir:
- Erişim kontrolü ve yetki sınırlandırması
- Güçlü parola ve çok faktörlü kimlik doğrulama
- Güvenli bağlantı ve şifreleme
- API anahtarlarının ve gizli bilgilerin güvenli saklanması
- Kullanıcı ve sistem erişimlerinin kayıt altına alınması
- Veri tabanı ve sunucu erişiminin sınırlandırılması
- Yedekleme ve iş sürekliliği önlemleri
- Güvenlik güncellemeleri
- Kötüye kullanım ve anormal işlem kontrolleri
- Personel ve yüklenici gizlilik yükümlülükleri
- Hizmet sağlayıcı ve alt veri işleyen değerlendirmeleri
- Veri minimizasyonu
Güvenlik olayı müdahale süreçleri.
Bununla birlikte internet üzerinden gerçekleştirilen hiçbir veri aktarımı veya bilgi sistemi mutlak güvenlik garantisi veremez.
Kullanıcıların da;
- Güçlü ve benzersiz şifre kullanması
- Hesap bilgilerini paylaşmaması
- Şüpheli bağlantılara dikkat etmesi
- Yetkisiz erişim şüphesini Neosis’e bildirmesi
- Kurumsal hesap erişimlerini güncel tutması
gerekir.
21. ÖZEL NİTELİKLİ KİŞİSEL VERİLER
Neosis’in standart hizmetleri;
- Sağlık verileri
- Genetik veriler
- Biyometrik veriler
- Ceza mahkûmiyeti ve güvenlik tedbirlerine ilişkin bilgiler
- Din veya mezhep bilgileri
- Siyasi düşünce
- Dernek, vakıf veya sendika üyeliği
- Cinsel hayat veya cinsel yönelim bilgileri
gibi özel nitelikli kişisel verilerin işlenmesi amacıyla tasarlanmamıştır.
Kullanıcıların, hizmetin sunulması için gerekli olmayan özel nitelikli kişisel verileri Neosis sistemlerine yüklememesi gerekir.
Bir müşteri projesi özel nitelikli kişisel veri işlenmesini gerektiriyorsa, bu proje standart hizmet kapsamının dışında değerlendirilir. İşlem başlamadan önce hukuki şartlar, erişim yetkileri, güvenlik tedbirleri, aktarım koşulları ve saklama süreleri ayrıca düzenlenir.
22. ÇOCUKLARIN GİZLİLİĞİ
Neosis hizmetleri şirketlere, kurumlara ve 18 yaşını doldurmuş kurumsal kullanıcılara yöneliktir.
Neosis, çocuklardan bilerek:
- Hesap oluşturmasını
- Hizmet satın almasını
- Demo veya teklif talep etmesini
- Kişisel veri paylaşmasını
istemez.
Bir çocuğa ait kişisel verinin hukuki bir dayanak bulunmaksızın Neosis’e iletildiğinin anlaşılması hâlinde, verinin silinmesi veya ilgili veri sorumlusuna iade edilmesi için gerekli işlemler yapılır.
23. OTOMATİK KARARLAR VE İNSAN DENETİMİ
Neosis yapay zekâ ajanları rutin iletişim, bilgi sağlama, belge işleme, planlama ve operasyonel görevlerde kullanılabilir.
Ancak kişiler hakkında hukuki sonuç doğurabilecek veya kişileri benzer ölçüde önemli şekilde etkileyebilecek;
- İşe alım ve işten çıkarma
- Çalışan performansı ve disiplin
- Kredi veya finansal risk değerlendirmesi
- Sağlık değerlendirmesi
- Kişiye hizmet sunulmaması
- Önemli kişi bazlı fiyatlandırma kararları
yalnızca Neosis ajanlarının otomatik değerlendirmesine bırakılmaz.
Bu tür kullanımlarda yetkili bir gerçek kişinin inceleme ve karar sürecine katılması gerekir.
24. YURT DIŞI VERİ İŞLEME VE AKTARIMLAR
Neosis’in kullandığı bazı bulut, barındırma, iletişim ve yapay zekâ sağlayıcıları Türkiye dışında bulunabilir.
Bu nedenle kişisel veriler, kullanılan hizmete göre yurt dışındaki sistemlerde:
- Barındırılabilir
- İletilebilir
- Geçici olarak işlenebilir
Yapay zekâ yanıtı oluşturulması amacıyla teknik işleme tabi tutulabilir.
Yurt dışına kişisel veri aktarımı, uygulanabilir veri koruma mevzuatına ve uygun aktarım mekanizmalarına göre gerçekleştirilir.
Müşterinin kendi tercih ettiği yurt dışı sistemlere bağlantı kurulmasını istemesi hâlinde, bu aktarımın kapsamı ve sorumlulukları müşteri sözleşmesinde ayrıca düzenlenebilir.
Neosis başlangıçta Türkiye’deki şirketlere hizmet vermektedir. İleride Avrupa Birliği, Birleşik Krallık veya diğer ülkelerdeki müşterilere aktif olarak hizmet sunulması hâlinde:
- İlgili ülke mevzuatına uygun ek gizlilik bildirimleri
- Veri işleme sözleşmeleri
- Uluslararası veri aktarım hükümleri
- Gerekli GDPR veya diğer bölgesel ekler
ayrıca hazırlanabilir.
25. GİZLİLİK TERCİHLERİ VE BAŞVURULAR
Kullanıcılar ve ilgili kişiler;
- Pazarlama iletişim tercihlerini değiştirmek
- Kişisel verileri hakkında bilgi almak
- Yanlış verilerin düzeltilmesini istemek
- Uygun koşullarda verilerin silinmesini talep etmek
- Hesap veya müşteri verilerinin dışa aktarılmasını istemek
- Veri işleme faaliyetleri hakkında soru sormak
için Neosis ile iletişime geçebilir.
Başvurular aşağıdaki kanallardan yapılabilir:
E-posta: info@neosis.tr KEP: mustafa.ozden.8@hs01.kep.tr Adres: Alsancak Mahallesi, Ali Çetinkaya Bulvarı No:31, İç Kapı No:31, Konak/İzmir Telefon: +90 538 507 30 26
KVKK kapsamındaki resmî başvuruların yöntemi ve başvuru sahibinin hakları Neosis KVKK Aydınlatma Metni içerisinde ayrıntılı olarak açıklanır.
26. ÜÇÜNCÜ TARAF BAĞLANTILAR
Neosis internet sitesi zaman zaman;
- Sosyal medya platformlarına
- İş ortaklarına
- Dokümantasyon sitelerine
- Müşterilerin veya sağlayıcıların internet sitelerine
- Üçüncü taraf yazılım ve hizmetlere
bağlantı içerebilir.
Bir üçüncü taraf bağlantısına tıklandığında ilgili hizmetin kendi gizlilik politikası ve kullanım koşulları geçerli olur.
Neosis, kendi kontrolü dışında bulunan üçüncü taraf internet sitelerinin içeriklerinden veya bağımsız gizlilik uygulamalarından sorumlu değildir.
27. POLİTİKA DEĞİŞİKLİKLERİ
Bu Gizlilik Politikası;
- Neosis hizmetlerinin değişmesi
- Yeni özellik veya entegrasyonların eklenmesi
- Teknik altyapının değişmesi
- Yeni hizmet sağlayıcıların kullanılması
- Yeni ülke veya pazarlarda faaliyet gösterilmesi
- Mevzuat ve yetkili kurum kararlarının değişmesi
hâlinde güncellenebilir.
Güncel Politika, neosis.tr internet sitesinde yayımlandığı tarihten itibaren geçerli olur.
Önemli değişiklikler, uygun olduğu durumlarda internet sitesi bildirimi, e-posta, müşteri paneli veya diğer iletişim kanalları üzerinden ayrıca duyurulabilir.
Ücretsiz Keşif Planlayın