Ana içeriğe geç
Neosis — Business Systems PartnerÜcretsiz Keşif Planlayın
Ücretsiz Keşif Planlayın
← Ana sayfa
Yasal

Kurumsal Hizmet ve Abonelik Sözleşmesi

Son güncelleme: 9 Ağustos 2026 · Sürüm: 1.0

1. Taraflar

1.1. Hizmet Sağlayıcı

Adı/Unvanı: Mustafa Özden Marka: Neosis Adres: Alsancak Mahallesi, Ali Çetinkaya Bulvarı No:31, İç Kapı No:31, Konak/İzmir E-posta: info@neosis.tr Telefon: +90 538 507 30 26 KEP: mustafa.ozden.8@hs01.kep.tr Vergi Dairesi: […] Vergi Kimlik Numarası: […]

Bundan sonra “Neosis” olarak anılacaktır.

1.2. Müşteri

Şirket/İşletme Unvanı: […] Vergi Dairesi ve VKN/TCKN: […] Adres: […] KEP: […] Kurumsal E-posta: […] Telefon: […] Yetkili Kişi ve Unvanı: […]

Bundan sonra “Müşteri” olarak anılacaktır.

Neosis ve Müşteri birlikte “Taraflar” olarak anılacaktır.

2. Sözleşmenin Konusu

Bu Sözleşme, Neosis tarafından Müşteri’ye sunulacak yapay zekâ ajanı, yazılım, otomasyon, entegrasyon, kurulum, bakım, destek, danışmanlık ve ilişkili kurumsal hizmetlerin temel koşullarını düzenler.

Müşteri’ye sunulacak hizmetin kesin kapsamı, bedeli, süresi, başlangıç tarihi ve varsa özel şartları, bu Sözleşme’nin ayrılmaz parçası olan Hizmet Özeti ve Sipariş Formunda belirtilir.

Sipariş Formu’nda bulunmayan bir özellik, entegrasyon veya geliştirme, hizmet kapsamına kendiliğinden dâhil sayılmaz.

3. Hizmetin Kapsamı

Neosis, Sipariş Formu’nda belirtilen hizmetleri makul mesleki özenle sunar.

Hizmetler proje ihtiyacına göre şunlardan birini veya birkaçını içerebilir:

  • Yapay zekâ ajanlarının kurulması ve yapılandırılması
  • WhatsApp, e-posta, Telegram, web sohbeti veya sesli ajan çözümleri
  • CRM, ERP, Netsis, takvim, belge, stok ve sipariş entegrasyonları
  • İş akışı otomasyonları
  • Müşteri paneli veya web uygulaması
  • Kurulum, bakım ve teknik destek
  • Kuruma özel yazılım geliştirme

Danışmanlık ve eğitim.

Bu listenin tamamı her projeye dâhil değildir. Müşteri’ye sunulan hizmet yalnızca Sipariş Formu’nda açıklanan kapsamdır.

4. Sabit Fiyat ve Ücret Şeffaflığı

Müşteri yalnızca Sipariş Formu’nda açıkça belirtilen bedelleri öder.

Neosis hizmetlerinde mesaj, işlem, token, dakika, API çağrısı, kullanıcı sayısı veya benzeri kullanım ölçütlerine dayalı kullanım limiti, kota aşımı ya da fazla kullanım ücreti uygulanmaz.

Hizmetin Sipariş Formu’nda belirtilen kapsam içinde daha yoğun kullanılması, tek başına ek ücret doğurmaz.

Neosis, Müşteri’nin önceden yazılı olarak kabul etmediği herhangi bir ücret veya maliyeti Müşteri’ye yansıtamaz.

Kullanım limiti bulunmaması;

  • Hizmetin hukuka aykırı amaçla kullanılmasına
  • Sistemin güvenliğini veya çalışmasını bozacak saldırı ya da otomatik yük oluşturulmasına
  • Hizmetin izinsiz biçimde üçüncü kişilere yeniden satılmasına

izin verildiği anlamına gelmez.

Neosis, hizmet maliyetlerindeki genel değişiklikler nedeniyle sabit abonelik fiyatını gelecekteki yenileme dönemleri için değiştirebilir. Yeni fiyat, mevcut ödenmiş döneme uygulanmaz ve yenileme öncesinde Müşteri’ye bildirilir. Müşteri yeni fiyatı kabul etmiyorsa aboneliğin yenilenmesini durdurabilir.

5. Yeni Özellik ve Kapsam Değişiklikleri

Müşteri’nin daha sonra yeni bir:

  • Yapay zekâ ajanı
  • Modül
  • Entegrasyon
  • İş akışı
  • Raporlama sistemi
  • Özel yazılım geliştirmesi
  • Farklı kurulum veya taşıma hizmeti

istemesi hâlinde Neosis talebi değerlendirerek ayrı bir teklif sunabilir.

Yeni çalışma, Müşteri’nin teklifi yazılı olarak kabul etmesinden önce başlamaz ve ek ücret doğurmaz.

Toplantı veya mesajlaşma sırasında bir talebin konuşulmuş olması, tek başına ücretli kapsam değişikliği anlamına gelmez. Yeni kapsam ve bedel yazılı olarak açıkça kabul edilmelidir.

6. Üçüncü Taraf Hizmetleri

Projenin çalışması için Vercel, Supabase, OpenRouter, Nous Research Portal, OpenAI, Google, WhatsApp, Green-API, bulut sunucu, alan adı veya başka bir üçüncü taraf hizmeti kullanılabilir.

Bir üçüncü taraf hizmetinin bedeli:

  • Neosis hizmet bedeline dâhilse Sipariş Formu’nda belirtilir
  • Müşteri tarafından doğrudan ödenecekse Sipariş Formu’nda açıklanır

Müşteri’ye ayrıca yansıtılacaksa satın alma öncesinde Müşteri’nin yazılı onayı alınır.

Sipariş Formu’nda belirtilmeyen veya sonradan yazılı olarak onaylanmayan bir üçüncü taraf maliyeti Müşteri’ye yansıtılamaz.

Müşteri’nin kendi hesabı üzerinden kullandığı üçüncü taraf hizmetlerin ücretleri ve hesap yönetimi Müşteri’ye aittir.

Üçüncü taraf sağlayıcının API, fiyat, hizmet veya kullanım koşullarını değiştirmesi Neosis’in doğrudan kontrolü dışındadır. Böyle bir değişikliğin hizmeti önemli ölçüde etkilemesi hâlinde Neosis, Müşteri’yi bilgilendirir ve makul olduğu ölçüde alternatif çözüm önerir.

7. Kurulum ve Müşteri’nin Katkısı

Neosis, kuruluma Sipariş Formu’nda belirtilen tarihte veya gerekli ön ödemenin ve teknik bilgilerin alınmasından sonra başlar.

Müşteri, projenin yürütülmesi için gerekli:

  • Erişimleri ve kullanıcı hesaplarını
  • API anahtarlarını
  • Ürün, hizmet ve kurum bilgilerini
  • Belgeleri ve içerikleri
  • Test verilerini
  • Teknik ve idari onayları

zamanında sağlamalıdır.

Müşteri kaynaklı gecikmeler teslim tarihini aynı ölçüde etkileyebilir. Bu gecikmeler Neosis’in hizmet kusuru veya temerrüdü sayılmaz.

Müşteri’nin eksik bilgi sağlaması veya gerekli onayı vermemesi nedeniyle proje uzun süre ilerleyemezse Taraflar yeni bir çalışma takvimi belirler.

8. Teslim, İnceleme ve Hata Düzeltme

Özel kurulum veya geliştirme teslim edildiğinde Müşteri’ye inceleme ve test için yedi iş günü verilir.

Müşteri bu süre içinde:

Teslimatı kabul edebilir veya

Kararlaştırılan kapsama aykırı somut bir eksikliği yazılı olarak bildirebilir.

Teslimatın üretim ortamında kullanılmaya başlanması veya yedi iş günü içinde gerekçeli bir eksiklik bildirilmemesi, teslimatın kabul edildiği anlamına gelebilir.

Sonradan ortaya çıkan ve ilk incelemede makul olarak fark edilemeyecek hatalar ayrıca değerlendirilir.

Özel olarak geliştirilen teslimatlarda, kabul tarihinden itibaren 30 gün içinde bildirilen ve teslimatın yazılı kapsamına aykırı çalıştığı doğrulanan yazılım hataları ek geliştirme ücreti alınmadan giderilir.

Aşağıdakiler hata düzeltme kapsamında değildir:

  • Yeni özellik veya tasarım talepleri
  • Sipariş Formu’nda bulunmayan beklentiler
  • Müşteri’nin yaptığı kod veya ayar değişiklikleri
  • Müşteri’nin hatalı veri veya kullanımı

Üçüncü taraf API ya da altyapı değişiklikleri.

9. Destek ve Bakım

Standart destek kanalı:

info@neosis.tr

adresidir.

Sipariş Formu’nda aksi belirtilmedikçe standart destek saatleri, Türkiye resmî tatilleri hariç hafta içi 09.00–18.00, Europe/Istanbul saat dilimidir.

Neosis, destek taleplerini makul süre içinde değerlendirmeyi amaçlar. Belirli bir yanıt, müdahale veya çözüm süresi ancak Sipariş Formu’nda ya da ayrı bir hizmet seviyesi ekinde açıkça taahhüt edilmişse bağlayıcıdır.

Neosis, güvenlik, bakım veya teknik gereklilikler nedeniyle hizmette geçici çalışma yapabilir. Planlı çalışmalar mümkün olduğu ölçüde önceden bildirilir.

10. Yapay Zekâ Sistemlerinin Niteliği

Yapay zekâ sistemleri olasılıksal olarak çalışır. Üretilen içerik ve yanıtlar zaman zaman:

  • Hatalı
  • Eksik
  • Güncelliğini yitirmiş
  • Bağlama uygun olmayan

sonuçlar içerebilir.

Müşteri, hukuki, finansal, tıbbi, insan kaynakları veya benzer ölçüde önemli kararları yalnızca yapay zekâ çıktısına dayanarak almamalıdır. Önemli işlemler yetkili bir gerçek kişi tarafından kontrol edilmelidir.

Neosis, yapay zekâ hizmetinin belirli bir satış, gelir, tasarruf veya başka bir ticari sonucu kesin olarak sağlayacağını garanti etmez.

Para transferi, sözleşme kurulması, kalıcı veri silme, önemli personel kararı veya gizli bilgilerin kuruluş dışına gönderilmesi gibi yüksek etkili işlemler, aksi yazılı olarak kararlaştırılmadıkça insan onayı olmadan yürütülmez.

11. Müşteri’nin Sorumlulukları

Müşteri:

  • Neosis’e sağladığı bilgi ve içeriklerin doğru ve hukuka uygun olmasını
  • Neosis’e bağladığı hesap ve sistemler üzerinde gerekli yetkiye sahip olmasını
  • Kendi kullanıcılarının erişim yetkilerini güncel tutmasını
  • İşten ayrılan veya yetkisi sona eren kişilerin erişimini kaldırmasını
  • Gerekli kişisel veri ve ticari ileti yükümlülüklerini yerine getirmesini
  • Yapay zekâ tarafından gerçekleştirilen önemli işlemlerde gerekli insan denetimini sağlamasını

kabul eder.

Neosis hizmetleri hukuka aykırı iletişim, dolandırıcılık, yetkisiz veri erişimi, zararlı yazılım, izinsiz toplu mesajlaşma veya üçüncü kişi haklarını ihlal eden amaçlarla kullanılamaz.

12. Müşteri Verileri ve Kişisel Veriler

Müşteri, Neosis sistemine aktardığı kendi veri, belge, mesaj ve içerikleri üzerindeki haklarını korur.

Neosis, Müşteri içeriklerini yalnızca:

  • Sözleşmedeki hizmeti sunmak
  • Müşteri talimatlarını yerine getirmek
  • Teknik destek ve güvenlik sağlamak

amacıyla işler.

Müşteri içerikleri, Neosis’in veya üçüncü taraf sağlayıcıların genel amaçlı yapay zekâ modellerini eğitmek için kullanılmaz.

Neosis’in Müşteri adına kişisel veri işlemesi hâlinde tarafların görevleri Kişisel Veri İşleme ve Güvenlik Ekinde ayrıca düzenlenir. Bu ekte; işlenen veri kategorileri, alt veri işleyenler, güvenlik tedbirleri, yurt dışı aktarım, veri ihlali ve silme süreçleri belirlenir.

Müşteri, Neosis’e aktardığı kişisel veriler bakımından gerekli hukuki yetkiye ve işleme şartına sahip olduğunu kabul eder.

13. Gizlilik

Taraflar birbirlerinden öğrendikleri:

  • Ticari sırları
  • Müşteri ve tedarikçi bilgilerini
  • Fiyatlandırma ve proje bilgilerini
  • Teknik dokümanları
  • Kaynak kodu
  • API anahtarları ve erişim bilgilerini

yalnızca sözleşmenin amacı için kullanır ve yetkisiz kişilere açıklamaz.

Gizli bilgiler yalnızca hizmetin yürütülmesi için bilmesi gereken çalışan, danışman ve hizmet sağlayıcılara, gizlilik yükümlülüğü altında açıklanabilir.

Gizlilik yükümlülüğü sözleşme süresince ve sona ermesinden sonra beş yıl devam eder. Ticari sır niteliğindeki bilgiler, bu niteliği koruduğu sürece gizli tutulur.

14. Fikrî Mülkiyet

Müşteri’ye ait:

  • Veriler
  • Marka ve logolar
  • Belgeler
  • Ürün ve hizmet içerikleri
  • Müşteri tarafından sağlanan diğer materyaller

Müşteri’ye ait kalır.

Neosis’e ait:

  • Çekirdek platform
  • Yazılım altyapısı
  • Ajan mimarileri
  • Şablonlar
  • Konektörler
  • Kütüphaneler
  • Genel amaçlı iş akışları
  • Teknik yöntem ve bilgi birikimi

Neosis’e ait kalır.

Müşteri için özel olarak oluşturulan bir kaynak kodun, tasarımın veya başka teslimatın fikrî haklarının Müşteri’ye devredilmesi isteniyorsa bu durum Sipariş Formu’nda açıkça belirtilir.

Sipariş Formu’nda açık bir devir hükmü bulunmuyorsa Müşteri, teslimatı kendi kurumsal faaliyetlerinde kullanma hakkı elde eder; kaynak kod veya Neosis’in temel teknolojileri kendiliğinden devredilmiş sayılmaz.

15. Ücret ve Ödeme

Kurulum, abonelik ve diğer hizmet bedelleri Sipariş Formu’nda belirtilir.

Sipariş Formu’nda:

  • Bedelin KDV dâhil veya hariç olduğu
  • Ödeme tarihi veya vadesi
  • Aylık, yıllık veya proje bazlı ödeme düzeni
  • Otomatik yenileme bulunup bulunmadığı

açıkça gösterilir.

Müşteri ödeme yükümlülüğünü süresinde yerine getirmezse Neosis önce Müşteri’yi bilgilendirir ve makul bir ödeme süresi verir.

Ödemenin buna rağmen yapılmaması hâlinde hizmet tamamen veya kısmen askıya alınabilir. Ödeme gecikmesinin devam etmesi hâlinde sözleşme feshedilebilir.

Acil güvenlik riski veya hukuka aykırı kullanım hâlinde hizmet önceden bildirim yapılmadan geçici olarak durdurulabilir.

16. Süre, Yenileme ve İptal

Sözleşme, Sipariş Formu’nun Taraflarca imzalanması veya elektronik ortamda kabul edilmesiyle yürürlüğe girer.

Aboneliğin aylık, yıllık veya belirli süreli olduğu Sipariş Formu’nda gösterilir.

Otomatik yenileme yalnızca Sipariş Formu’nda açıkça “var” olarak belirtilmişse uygulanır.

Müşteri, otomatik yenilemeyi yenileme tarihinden önce:

Müşteri panelinden veya

info@neosis.tr adresine kayıtlı kurumsal e-posta adresinden yazarak

durdurabilir.

İptal, aksi yazılı olarak kararlaştırılmadıkça mevcut ödenmiş dönemin sonunda yürürlüğe girer.

İptal ve ücret iadesinin ayrıntıları Neosis İptal, Fesih ve Ücret İadesi Politikasında düzenlenir. Sipariş Formu’nda Müşteri lehine veya projeye özgü farklı bir hüküm bulunması hâlinde Sipariş Formu uygulanır.

17. Sözleşmenin Feshi

Taraflardan biri sözleşmedeki önemli bir yükümlülüğünü yerine getirmezse diğer taraf, ihlalin giderilmesi için yazılı olarak makul bir süre verebilir.

İhlalin bu süre içinde giderilmemesi hâlinde etkilenen hizmet feshedilebilir.

Aşağıdaki durumlarda hizmet derhâl askıya alınabilir veya feshedilebilir:

  • Hukuka aykırı kullanım
  • Dolandırıcılık veya yetkisiz erişim
  • Neosis ya da üçüncü kişilerin güvenliğini tehlikeye düşüren faaliyet

Yetkili kurum veya mahkeme kararı.

Neosis, Müşteri’nin bir ihlali bulunmaksızın hizmeti dönem ortasında sona erdirirse kullanılmayan peşin abonelik bedeli oransal olarak iade edilir.

18. Hizmet Sona Erdiğinde Veriler

Müşteri, hizmetin sona ermesinden itibaren 30 gün içinde kendisine ait ve teknik olarak mevcut verilerin standart formatta dışa aktarılmasını talep edebilir.

Özel veri dönüştürme, farklı bir sisteme taşıma veya teknik geçiş çalışması ayrıca teklif edilebilir. Müşteri’nin yazılı onayı olmadan bu nedenle ek ücret doğmaz.

Müşteri içerikleri:

  • Aktif sistemlerden kural olarak 30 gün içinde
  • Güvenlik yedeklerinden olağan yedek döngüsü içerisinde en geç 90 gün içinde

silinebilir.

Kanunen saklanması gereken fatura, sözleşme, ödeme, güvenlik ve uyuşmazlık kayıtları gerekli süre boyunca saklanabilir.

19. Hizmet Güvencesi ve Sorumluluk

Neosis, hizmeti Sipariş Formu’nda belirtilen kapsam doğrultusunda ve makul mesleki özenle sunar.

Özel bir hizmet seviyesi taahhüdü verilmediği sürece Neosis:

  • Hizmetin kesintisiz veya tamamen hatasız olacağını
  • Üçüncü taraf hizmetlerin sürekli çalışacağını
  • Yapay zekâ çıktılarının her durumda doğru olacağını
  • Belirli bir ticari sonucun gerçekleşeceğini

garanti etmez.

Kanunen sınırlandırılmasına izin verilen ölçüde Neosis’in bu Sözleşme’den doğan toplam sorumluluğu, sorumluluğa neden olan olaydan önceki 12 ay içinde Müşteri’nin ilgili hizmet için ödediği toplam bedelle sınırlıdır.

Neosis; dolaylı zarar, beklenen kazanç veya itibar kaybından, hukuken izin verilen ölçüde sorumlu değildir.

Bu sınırlamalar Neosis’in kastı, ağır kusuru veya kanunen sınırlandırılamayan sorumlulukları bakımından uygulanmaz.

20. Mücbir Sebep

Tarafların makul kontrolü dışında gerçekleşen doğal afet, savaş, salgın, kamu otoritesi kararı, yaygın enerji veya internet kesintisi, büyük ölçekli siber saldırı ve benzeri olaylar mücbir sebep sayılabilir.

Mücbir sebepten etkilenen taraf diğer tarafı makul sürede bilgilendirir ve etkileri azaltmak için makul çaba gösterir.

21. Belgelerin Önceliği

Belgeler arasında çelişki bulunması hâlinde aşağıdaki sıra uygulanır:

  • Hizmet Özeti ve Sipariş Formu
  • Kişisel Veri İşleme ve Güvenlik Eki — kişisel veri konuları bakımından
  • İşbu Kurumsal Hizmet ve Abonelik Sözleşmesi
  • Neosis İptal, Fesih ve Ücret İadesi Politikası
  • Neosis Hizmet ve Kullanım Koşulları

Diğer internet sitesi politikaları.

Sipariş Formu yalnızca açıkça farklı düzenlediği ticari konu bakımından genel sözleşmeye üstün gelir.

22. Değişiklikler ve Bildirimler

İmzalanmış Sipariş Formu ve devam eden sabit hizmet dönemi, Tarafların yazılı anlaşması olmadan tek taraflı olarak değiştirilemez.

Neosis, genel sözleşme veya politika metinlerini gelecekteki yenileme dönemleri için güncelleyebilir. Müşteri’nin hak ve yükümlülüklerini önemli ölçüde etkileyen değişiklikler kural olarak en az 30 gün önce bildirilir.

Olağan operasyonel bildirimler kurumsal e-posta üzerinden yapılabilir.

Kanunen özel şekil gerektiren ihtar, temerrüt veya fesih bildirimleri KEP, noter, iadeli taahhütlü posta, güvenli elektronik imza veya mevzuatın izin verdiği diğer yöntemlerle yapılır.

23. Uygulanacak Hukuk ve Uyuşmazlıklar

Bu Sözleşme’ye Türkiye Cumhuriyeti hukuku uygulanır.

Taraflar, bir uyuşmazlık ortaya çıktığında öncelikle iyi niyetli görüşmeyle çözüm arar.

Tarafların tacir veya kamu tüzel kişisi olduğu ve yetki sözleşmesine hukuken izin verildiği durumlarda İzmir Mahkemeleri ve İcra Daireleri yetkilidir.

Kanunen zorunlu arabuluculuk ve emredici yetki kuralları saklıdır.

24. Yürürlük ve İmzalar

Bu Sözleşme, Sipariş Formu’yla birlikte bir bütün oluşturur ve Taraflarca imzalandığı veya elektronik ortamda kabul edildiği tarihte yürürlüğe girer.

Sözleşme 24 maddeden oluşmaktadır.

Neosis / Mustafa Özden

Adı Soyadı: Mustafa Özden Tarih: […] İmza:

Müşteri

Şirket/İşletme Unvanı: […] Yetkili Adı Soyadı: […] Unvanı: […] Tarih: […] İmza:

EK-1 — NEOSIS HİZMET ÖZETİ VE SİPARİŞ FORMU

Sipariş/Form Numarası: […] Tarih: […]

1. Müşteri Bilgileri

Müşteri/Şirket Unvanı: […] Vergi Dairesi ve VKN: […] Adres: […] Yetkili Kişi: […] E-posta: […] Telefon: […] Fatura E-postası: […]

2. Sunulacak Hizmet

Hizmet veya Proje Adı: […]

Hizmetin kısa açıklaması:

[…]

Hizmete dâhil olanlar:

[…]

Varsa kapsam dışında kalan işler:

[…]

Kapsam dışında kalan bir iş bulunmuyorsa bu alana “Bulunmamaktadır” yazılır.

3. Kurulum ve Takvim

Kurulum modeli:

☐ Neosis tarafından yönetilen altyapı ☐ Müşteri’nin kendi altyapısı ☐ Hibrit kurulum ☐ Diğer: […]

Planlanan başlangıç tarihi: […] Tahmini canlıya geçiş tarihi: […]

Bu tarihler, Müşteri’nin gerekli erişim, bilgi, içerik ve onayları zamanında sağlaması esas alınarak planlanmıştır.

4. Hizmet Bedeli

Tek seferlik kurulum bedeli: […] Sabit abonelik/hizmet bedeli: […] Fatura dönemi: ☐ Aylık ☐ Yıllık ☐ Proje bazlı KDV: ☐ Dâhil ☐ Hariç Ödeme şekli: […] Ödeme vadesi: […]

Neosis hizmetinde kullanım limiti, mesaj kotası, token kotası veya fazla kullanım ücreti bulunmamaktadır.

Müşteri’den, bu Form’da yazmayan ve sonradan yazılı olarak onaylanmayan herhangi bir ek bedel talep edilmez.

5. Üçüncü Taraf Hizmetleri

  • ☐ Gerekli üçüncü taraf hizmetlerinin tamamı hizmet bedeline dâhildir.
  • ☐ Aşağıdaki üçüncü taraf hizmetleri Müşteri tarafından doğrudan satın alınacaktır:

[…]

  • ☐ Aşağıdaki üçüncü taraf hizmetleri ayrıca fiyatlandırılmış ve Müşteri tarafından onaylanmıştır:

[…]

  • ☐ Bu proje için ayrıca ücretli üçüncü taraf hizmeti gerekmemektedir.

6. Süre ve Yenileme

Hizmet başlangıç tarihi: […] Hizmet süresi: […] Otomatik yenileme: ☐ Var ☐ Yok Varsa yenileme tarihi: […]

Otomatik yenileme varsa Müşteri, yenileme tarihinden önce info@neosis.tr adresine yazarak yenilemeyi durdurabilir.

7. Destek

Standart destek kanalı: info@neosis.tr Standart destek saatleri: Hafta içi 09.00–18.00, Europe/Istanbul Varsa özel destek veya hizmet seviyesi: […]

8. Fikrî Mülkiyet ve Teslim Modeli

☐ Neosis altyapısı üzerinde kullanım hakkı ☐ Müşteri’ye özel, münhasır olmayan kullanım lisansı ☐ Müşteri’ye özel, münhasır kullanım lisansı ☐ Kaynak kod teslimi ☐ Belirli mali hakların devri ☐ Diğer: […]

Kaynak kod veya mali hak devri seçilmişse kapsamı ayrıca açıklanır:

[…]

9. Kişisel Veriler

  • ☐ Neosis, proje kapsamında Müşteri adına kişisel veri işlemeyecektir.
  • ☐ Neosis, proje kapsamında Müşteri adına kişisel veri işleyecektir ve Kişisel Veri İşleme ve Güvenlik Eki uygulanacaktır.

Varsa temel veri türleri ve sistemler:

[…]

10. Özel Hükümler

[…]

Özel hüküm bulunmuyorsa “Bulunmamaktadır” yazılır.

11. Onay

Taraflar bu Form’da belirtilen hizmet kapsamını, sabit bedeli, süreyi ve temel çalışma koşullarını kabul eder.

Neosis / Mustafa Özden

Adı Soyadı: Mustafa Özden Tarih: […] İmza:

Müşteri

Şirket/İşletme: […] Yetkili Adı Soyadı: […] Unvanı: […] Tarih: […] İmza:

EK-2 — KİŞİSEL VERİ İŞLEME VE GÜVENLİK EKİ

Ek Numarası: […] Ana Sözleşme Tarihi: […] Sipariş Formu Numarası: […] Yürürlük Tarihi: […]

1. Taraflar ve Ekin Konusu

İşbu Kişisel Veri İşleme ve Güvenlik Eki (“Ek”);

Veri Sorumlusu / Müşteri: Unvanı: […] Adresi: […] VKN/TCKN: […] E-posta: […] KEP: […]

ile

Veri İşleyen / Hizmet Sağlayıcı: Adı: Mustafa Özden Markası: Neosis Adresi: Alsancak Mahallesi, Ali Çetinkaya Bulvarı No:31, İç Kapı No:31, Konak/İzmir E-posta: info@neosis.tr KEP: mustafa.ozden.8@hs01.kep.tr

arasında düzenlenmiştir.

Bu Ek, Neosis’in Müşteri adına kişisel veri işlediği Neosis Kurumsal Hizmet ve Abonelik Sözleşmesi ile ilgili Sipariş Formu’nun ayrılmaz parçasıdır.

2. Tarafların Rolleri

Müşteri, proje kapsamında işlenen kişisel verilerin:

  • Hangi amaçlarla işleneceğini
  • Hangi ilgili kişi gruplarına ait olacağını
  • Hangi iş süreçlerinde kullanılacağını
  • Ne kadar süre saklanacağını
  • Kimlerin erişebileceğini

belirleyen veri sorumlusudur.

Neosis, bu verileri Müşteri’nin belgelenmiş talimatları doğrultusunda ve Müşteri adına işleyen veri işleyendir.

Neosis’in kendi:

  • Müşteri hesabı yönetimi
  • Faturalandırma
  • Ödeme ve muhasebe
  • Bilgi güvenliği
  • Kötüye kullanımın önlenmesi
  • Hukuki yükümlülükleri

için tuttuğu sınırlı idari ve teknik kayıtlar bakımından Neosis ayrıca veri sorumlusu olabilir. Bu işlemler Neosis KVKK Aydınlatma Metni kapsamında yürütülür.

3. Belgelenmiş Talimatlar

Neosis, Müşteri Verilerini yalnızca Müşteri’nin belgelenmiş talimatları doğrultusunda işler.

Belgelenmiş talimatlar şunlardan oluşabilir:

  • Ana Sözleşme
  • Sipariş Formu
  • İşbu Ek
  • Ek-A Proje Veri Özeti
  • Teknik şartname
  • Yetkili kişiler tarafından gönderilen kurumsal e-postalar
  • Müşteri panelindeki yetkili işlemler

Destek sistemi üzerinden iletilen kayıtlı talepler.

Müşteri adına talimat vermeye yetkili kişiler Ek-A’da veya Sipariş Formu’nda belirtilir.

Neosis, bir talimatın kişisel verilerin korunması mevzuatına açıkça aykırı olabileceğini değerlendirirse Müşteri’yi bilgilendirir. Risk giderilinceye kadar yalnızca ilgili işlemi durdurabilir.

4. İşleme Faaliyetinin Kapsamı

İşlenecek:

  • İlgili kişi grupları
  • Veri kategorileri
  • İşleme amaçları
  • Sistem ve iletişim kanalları
  • İşleme işlemleri
  • Saklama süreleri
  • Kurulum modeli
  • Alt veri işleyenler
  • İşleme ülkeleri veya bölgeleri

Ek-A Proje Veri Özetinde gösterilir.

Neosis, Ek-A’da veya Müşteri’nin sonraki belgelenmiş talimatlarında yer almayan yeni bir kişisel veri işleme faaliyetini Müşteri’nin bilgisi dışında başlatmaz.

5. Müşteri’nin Yükümlülükleri

Müşteri:

  • Kişisel verilerin işlenmesi için gerekli hukuki işleme şartını belirlemekten
  • İlgili kişilere gerekli KVKK aydınlatmasını yapmaktan
  • Gerektiğinde açık rıza ve ticari elektronik ileti onayı almaktan
  • Neosis’e aktardığı veriler üzerinde gerekli yetkiye sahip olmaktan
  • Yalnızca hizmet için gerekli kişisel verileri aktarmaktan
  • Verilerin doğru ve güncel olmasını sağlamaktan
  • Kullanıcı ve yönetici erişimlerini düzenlemekten
  • İşten ayrılan veya yetkisi sona eren kişilerin erişimini kaldırmaktan
  • Kendi sistemlerinin, hesaplarının ve cihazlarının güvenliğini sağlamaktan
  • Sektörüne özgü mevzuat yükümlülüklerini yerine getirmekten

sorumludur.

Müşteri, Müşteri Verilerini Neosis’e aktarmadan önce gereksiz veri alanlarını kaldırmak ve mümkün olduğu ölçüde veri minimizasyonu uygulamakla yükümlüdür.

6. Neosis’in Yükümlülükleri

Neosis:

Müşteri Verilerini yalnızca belgelenmiş talimatlar ve hizmetin sunulması amacıyla işler.

Verileri kendi bağımsız pazarlama faaliyetlerinde kullanmaz.

Verileri üçüncü kişilere satmaz veya kiralamaz.

Müşteri’den bağımsız kişisel profil oluşturmaz.

Müşteri Verilerini başka müşterilerin hizmetleri için kullanmaz.

Yalnızca görevi gereği erişmesi gereken yetkili kişilere erişim verir.

Uygun teknik ve idari güvenlik tedbirlerini uygular.

İlgili kişi başvuruları, veri ihlalleri, denetimler ve silme işlemlerinde Müşteri’ye makul destek sağlar.

Hizmet sona erdiğinde verileri bu Ek uyarınca iade eder veya siler.

Müşteri talimatlarını yerine getiremeyeceği bir durum ortaya çıkarsa Müşteri’yi gecikmeden bilgilendirir.

7. Yapay Zekâ ve Model Eğitimi

Neosis;

  • Müşteri mesajlarını
  • Yapay zekâ istemlerini
  • Yüklenen belge ve dosyaları
  • Bağlı sistemlerden alınan içerikleri
  • Ajan yanıtlarını ve çıktılarını

Neosis’in veya üçüncü tarafların genel amaçlı yapay zekâ modellerini eğitmek için kullanmaz.

Neosis, Müşteri Verilerinin genel amaçlı model eğitiminde kullanılmasına izin vermeyen kurumsal/API hesaplarını, gizlilik ayarlarını ve uygun sağlayıcı seçeneklerini kullanır.

Bir sağlayıcının sözleşme veya teknik ayarları bu şartı karşılamıyorsa kişisel veri veya gizli Müşteri içeriği ilgili sağlayıcıya yönlendirilmez.

Aşağıdaki içerikten ayrıştırılmış sınırlı operasyonel bilgiler işlenebilir:

  • Kullanılan model
  • İşlem tarihi ve süresi
  • Token veya teknik kaynak miktarı
  • Hata kodu
  • İşlemin başarı durumu

Teknik maliyet bilgisi.

Bu operasyonel bilgiler genel amaçlı model eğitimi için kullanılmaz.

8. İnsan Erişimi ve Gizlilik

Neosis çalışanları, danışmanları veya yetkilendirilmiş yüklenicileri Müşteri Verilerini sürekli ve rutin biçimde incelemez.

İnsan erişimi yalnızca aşağıdaki durumlarda gerçekleştirilebilir:

  • İlk kurulum ve yapılandırma
  • Müşteri’nin destek talebi
  • Teknik hata giderme
  • Entegrasyon sorunu
  • Güvenlik olayı incelemesi
  • Veri kurtarma
  • Müşteri’nin belgelenmiş talimatı

Hukuki yükümlülük.

Erişim:

  • Görevle sınırlı
  • İhtiyaç kadar
  • Yetkilendirilmiş kişilerce
  • Gizlilik yükümlülüğü altında

gerçekleştirilir.

Müşteri Verilerine erişen çalışan, danışman ve yükleniciler sözleşmesel veya mesleki gizlilik yükümlülüğüne tabi tutulur.

9. Bilgi Güvenliği

Neosis, işleme faaliyetinin niteliğine ve riskine uygun teknik ve idari güvenlik tedbirleri uygular.

Uygulanacak temel tedbirler Ek-B Teknik ve İdari Güvenlik Tedbirlerinde gösterilir.

Projenin;

  • Özel bir sektör mevzuatına
  • Yüksek güvenlik ihtiyacına
  • Türkiye’de barındırma şartına
  • Özel şifreleme veya yedekleme ihtiyacına
  • Ayrı bir güvenlik sertifikasına

ihtiyaç duyması hâlinde bu şartlar Sipariş Formu veya Ek-A’da ayrıca belirtilir.

Müşteri’nin kendi sunucusu, VPS’i, bulut hesabı veya on-premise altyapısında gerçekleştirilen kurulumlarda Müşteri’nin kontrolündeki ağ, cihaz, kullanıcı hesabı, yedekleme ve erişim güvenliğinden Müşteri sorumludur.

10. Alt Veri İşleyenler

Müşteri, Ek-A’da listelenen alt veri işleyenlerin kullanılmasına genel olarak izin verir.

Neosis, hizmetin sunulması amacıyla yeni bir alt veri işleyen kullanacaksa Müşteri’ye mümkün olan durumlarda en az 15 gün önce yazılı bildirimde bulunur.

Bildirimde mümkün olduğu ölçüde:

  • Sağlayıcının adı
  • Sunacağı hizmet
  • İşleyeceği veri kategorileri
  • İşleme ülkesi veya bölgesi
  • Uygulanacak veri koruma düzeni

açıklanır.

Müşteri, 15 günlük bildirim süresi içinde yalnızca makul ve belgelenebilir veri koruma veya güvenlik gerekçesiyle itiraz edebilir.

İtirazın çözülememesi hâlinde Taraflar:

  • Alternatif sağlayıcı
  • Farklı kurulum modeli
  • İlgili entegrasyonun kullanılmaması veya

Yalnızca etkilenen hizmetin sona erdirilmesi

seçeneklerini değerlendirir.

Etkilenen hizmet sona erdirilirse kullanılmayan peşin hizmet bedeli oransal olarak iade edilir.

Neosis, alt veri işleyenin ilgili veri işleme yükümlülüklerine uymasından Müşteri’ye karşı sorumlu kalır.

11. Yurt Dışına Veri Aktarımı

Müşteri Verileri, yalnızca uygulanabilir kişisel verilerin korunması mevzuatına uygun bir aktarım şartı veya uygun güvence bulunması hâlinde yurt dışına aktarılır.

Yurt dışında kullanılan sağlayıcılar ve mümkün olduğu ölçüde işleme bölgeleri Ek-A’da belirtilir.

Yurt dışı aktarım için standart sözleşme gerekiyorsa:

Tarafların somut rollerine uygun standart sözleşme türü belirlenir.

Veri aktaran sıfatındaki taraf gerekli sözleşmeyi imzalar.

Diğer taraf gerekli bilgi ve belgeleri makul süre içinde sağlar.

Standart sözleşmeye ilişkin Kurum bildirimi mevzuatta öngörülen süre ve yöntemle yapılır.

Gerekli aktarım mekanizmasının kurulamaması hâlinde Neosis:

  • İlgili sağlayıcıya veri aktarmaz
  • Uygun alternatif sağlayıcı kullanabilir veya

Yalnızca etkilenen özelliği geçici olarak durdurabilir.

Müşteri’nin Türkiye’de barındırma, kendi altyapısında kurulum veya on-premise çalışma talebi Sipariş Formu’nda açıkça belirtilir. Bu düzen ek maliyet gerektirirse ayrı teklif sunulur ve Müşteri’nin yazılı onayı olmadan ek ücret doğmaz.

12. İlgili Kişi Başvuruları

Müşteri’nin veri sorumlusu olduğu bir işleme faaliyeti hakkında ilgili kişinin doğrudan Neosis’e başvurması hâlinde Neosis:

  • Başvuruyu esastan cevaplamaz
  • Başvuruyu en geç iki iş günü içinde Müşteri’ye iletir

Başvuru sahibine talebin ilgili veri sorumlusuna yönlendirildiğini bildirebilir.

Müşteri’nin talebi üzerine Neosis:

  • İlgili kayıtları araştırır
  • Erişim, düzeltme, silme veya dışa aktarma için teknik destek verir

Mümkün olan durumlarda beş iş günü içinde ilk teknik cevabı sağlar.

Nihai hukuki cevabın hazırlanması ve ilgili kişiye gönderilmesinden Müşteri sorumludur.

Rutin ve makul başvuru desteği hizmet kapsamındadır. Olağan dışı ölçüde kapsamlı teknik çalışma gerekirse Neosis önceden ayrı teklif sunabilir; Müşteri’nin yazılı onayı olmadan ek ücret doğmaz.

13. Güvenlik Olayı ve Veri İhlali Bildirimi

Neosis, Müşteri Verilerini etkileyen veya etkilemesi makul olarak muhtemel bir kişisel veri güvenliği olayını öğrendiğinde Müşteri’yi:

Gecikmeksizin ve

Mümkün olan her durumda en geç 24 saat içinde

bilgilendirir.

İlk bildirim sırasında bütün bilgiler mevcut değilse Neosis elindeki bilgilerle ön bildirim yapar ve inceleme ilerledikçe ek bilgi sağlar.

Bildirim mümkün olduğu ölçüde şunları içerir:

  • Olayın niteliği
  • Öğrenilme ve tahmini başlangıç zamanı
  • Etkilenen sistemler
  • Etkilenen veya etkilenmesi muhtemel ilgili kişi grupları
  • Veri kategorileri
  • Tahmini kapsam
  • Olası sonuçlar
  • Alınan veya planlanan önlemler
  • Teknik irtibat kişisi

Bir sonraki güncellemenin zamanı.

Neosis:

  • Olayın kontrol altına alınması
  • Etkinin azaltılması
  • Kayıtların korunması
  • Teknik inceleme yapılması
  • Gerekli bilgilerin hazırlanması

konularında Müşteri’ye destek sağlar.

Kurula, ilgili kişilere veya başka bir yetkili makama bildirim yapılıp yapılmayacağına veri sorumlusu Müşteri karar verir.

Neosis, Müşteri’nin talimatı veya kanuni bir zorunluluk bulunmadıkça Müşteri adına doğrudan bildirim yapmaz.

14. Denetim ve Bilgi Sağlama

Neosis, Müşteri’nin veri güvenliği yükümlülüklerini değerlendirebilmesi için makul ölçüde:

  • Politika
  • Süreç açıklaması
  • Güvenlik kontrol listesi
  • Alt veri işleyen bilgisi
  • Olay ve silme teyidi

sağlar.

Müşteri, olağan koşullarda yılda en fazla bir kez denetim talep edebilir.

Olağan denetim:

  • En az 15 iş günü önce bildirilir
  • Öncelikle uzaktan belge ve soru-cevap yöntemiyle yapılır
  • Normal çalışma saatlerinde yürütülür

Neosis hizmetlerini aksatmayacak biçimde planlanır.

Denetimde:

  • Başka müşterilerin verileri
  • Parola ve API anahtarları
  • Güvenliği tehlikeye atacak teknik ayrıntılar
  • Neosis’in kaynak kodu ve ticari sırları

paylaşılmaz.

Olağan denetimin maliyetini Müşteri karşılar. Denetim sonucunda Neosis’in esaslı bir sözleşme veya güvenlik ihlali doğrulanırsa makul denetim maliyeti Neosis’e ait olur.

Doğrulanmış bir veri ihlali, ciddi ve belgelenebilir güvenlik şüphesi veya yetkili kurum talebi bulunması hâlinde ek denetim yapılabilir.

Yetkili kamu kurumlarının kanuni denetim yetkileri bu sınırlamalardan etkilenmez.

15. Özel Nitelikli Kişisel Veriler

Neosis’in standart hizmeti özel nitelikli kişisel verilerin işlenmesi amacıyla tasarlanmamıştır.

Müşteri, önceden yazılı olarak kararlaştırılmadıkça aşağıdaki verileri Neosis sistemlerine yüklememelidir:

  • Sağlık verileri
  • Genetik veriler
  • Biyometrik veriler
  • Ceza mahkûmiyeti ve güvenlik tedbiri bilgileri
  • Din, mezhep veya inanç bilgileri
  • Siyasi düşünce bilgileri
  • Dernek, vakıf veya sendika üyeliği

Cinsel hayata ilişkin veriler.

Bir proje özel nitelikli kişisel veri işlenmesini gerektirirse işlem başlamadan önce:

  • Hukuki işleme şartları
  • İlave güvenlik önlemleri
  • Erişim yetkileri
  • Barındırma ve aktarım koşulları
  • Saklama süreleri
  • Silme işlemleri

ayrı ve yazılı bir ekle düzenlenir.

16. Otomatik Kararlar ve İnsan Denetimi

Neosis hizmetleri, rutin iletişim ve operasyonel işlemlerde otomasyon sağlayabilir.

Ancak kişiler hakkında hukuki sonuç doğuran veya kişileri benzer ölçüde önemli etkileyen:

  • İşe alma veya işten çıkarma
  • Disiplin veya performans kararı
  • Kredi veya finansal risk kararı
  • Sağlık değerlendirmesi
  • Kişiye hizmet sunulmaması
  • Önemli kişi bazlı fiyatlandırma

yalnızca Neosis ajanlarının otomatik değerlendirmesine bırakılmaz.

Bu tür işlemler için Müşteri uygun insan denetimi ve nihai karar mekanizması kurar.

17. Verilerin İadesi ve Silinmesi

Hizmet sona erdiğinde Müşteri, sona erme tarihinden itibaren 30 gün içinde kendisine ait ve teknik olarak mevcut Müşteri Verilerinin standart formatta dışa aktarılmasını talep edebilir.

Özel format, veri dönüştürme veya başka sisteme taşıma çalışması gerekirse Neosis önceden ayrı teklif sunabilir. Müşteri’nin yazılı onayı olmadan ek ücret doğmaz.

Müşteri Verileri:

  • Aktif sistemlerden kural olarak hizmetin sona ermesinden itibaren 30 gün içinde
  • Güvenlik yedeklerinden olağan yedek döngüsü içinde en geç 90 gün içinde

silinir veya anonim hâle getirilir.

Müşteri, hizmetin niteliği elveriyorsa daha erken silme talimatı verebilir.

Aşağıdaki kayıtlar gerekli süre boyunca saklanabilir:

  • Kanunen saklanması gereken mali ve hukuki kayıtlar
  • Devam eden uyuşmazlık kayıtları
  • Güvenlik olayına ilişkin kayıtlar

Gerçek kişilerle ilişkilendirilemeyen anonim istatistikler.

Neosis, Müşteri’nin makul talebi üzerine silme işleminin tamamlandığını yazılı olarak teyit eder.

18. Sorumluluk ve Belgeler Arasındaki Öncelik

Tarafların bu Ek kapsamındaki sorumlulukları, kanunen sınırlandırılamayan yükümlülükler saklı kalmak üzere, Neosis Kurumsal Hizmet ve Abonelik Sözleşmesi’ndeki sorumluluk hükümlerine tabidir.

Bu Ek:

  • Neosis’in kastı
  • Ağır kusuru
  • Kanunen sınırlandırılamayan sorumlulukları

bakımından bir sorumluluk sınırlaması oluşturmaz.

Kişisel veri işleme konularında bu Ek ile ana Sözleşme arasında çelişki bulunursa bu Ek uygulanır.

Yurt dışı aktarıma ilişkin imzalanmış bir KVKK standart sözleşmesiyle bu Ek arasında çelişki bulunursa, ilgili aktarım bakımından emredici standart sözleşme hükümleri uygulanır.

19. Süre

Bu Ek:

  • Ana Sözleşme ve ilgili Sipariş Formu yürürlükte olduğu
  • Neosis Müşteri adına kişisel veri işlemeye devam ettiği
  • Müşteri Verileri Neosis veya alt veri işleyenlerin sistemlerinde bulunduğu

süre boyunca yürürlükte kalır.

Gizlilik, veri güvenliği, iade, silme ve sorumluluk hükümleri nitelikleri gereği hizmet sona erdikten sonra da uygulanmaya devam eder.

20. İmzalar

Taraflar, bu Ek’i ve bağlı Ek-A Proje Veri Özeti’ni okuyup kabul ettiklerini beyan eder.

Neosis / Mustafa Özden

Adı Soyadı: Mustafa Özden Tarih: […] İmza:

Müşteri

Şirket/İşletme Unvanı: […] Yetkili Adı Soyadı: […] Unvanı: […] Tarih: […] İmza:

EK-A — PROJE VERİ ÖZETİ

Müşteri: […] Proje/Hizmet Adı: […] Sipariş Formu Numarası: […] İşleme Başlangıç Tarihi: […] Öngörülen İşleme Süresi: […]

1. Proje ve Talimatlar

BaşlıkProjeye Özgü Bilgi
Hizmetin kısa açıklaması[…]
Müşteri adına talimat vermeye yetkili kişiler[…]
Neosis proje sorumlusu[…]
Kurulum modeli☐ Neosis altyapısı ☐ Müşteri altyapısı ☐ On-premise ☐ Hibrit
Hizmet sonu veri işlemi☐ Dışa aktarma ☐ Silme ☐ Müşteri sisteminde bırakma ☐ Diğer: […]

2. İşlenen Kişisel Veriler

BaşlıkProjeye Özgü Bilgi
İlgili kişi grupları☐ Çalışanlar ☐ Müşteriler ☐ Aday müşteriler ☐ Tedarikçiler ☐ İş ortakları ☐ Diğer: […]
Veri kategorileri☐ Kimlik ☐ İletişim ☐ Mesaj ve yazışma ☐ Sipariş/teslimat ☐ Randevu ☐ Destek kaydı ☐ Çalışan bilgisi ☐ Dosya ve belge ☐ Diğer: […]
Özel nitelikli kişisel veri☐ İşlenmeyecek ☐ Ayrı yazılı ek kapsamında işlenecek
İşleme amacı[…]
Neosis’in gerçekleştireceği işlemler☐ Elde etme ☐ Kaydetme ☐ Sınıflandırma ☐ Yanıt üretme ☐ İletme ☐ Güncelleme ☐ Silme ☐ Diğer: […]
Saklama süresi[…]

3. Kullanılan Sistem ve Kanallar

Sistem/KanalKullanılacak mı?Açıklama
WhatsApp / WhatsApp Business☐[…]
E-posta / Gmail / Workspace☐[…]
Telegram☐[…]
Web sohbeti☐[…]
Sesli ajan / telefon☐[…]
CRM☐[…]
ERP / Netsis☐[…]
Google Drive / belge sistemi☐[…]
Takvim / randevu sistemi☐[…]
Stok / sipariş / teslimat sistemi☐[…]
Müşterinin kendi veri tabanı veya sunucusu☐[…]
Diğer☐[…]

4. Alt Veri İşleyenler ve Yurt Dışı Aktarım

Yalnızca bu projede gerçekten kullanılacak sağlayıcılar yazılır.

SağlayıcıSunulan Hizmetİşlenen Veri/KapsamÜlke veya BölgeYurt Dışı Aktarım Mekanizması
[…]
[…]
[…]

Türkiye’de barındırma şartı: ☐ Var ☐ Yok Müşteri altyapısında tutulacak veriler: […] Yurt dışına aktarılmayacak veriler: […]

5. Projeye Özgü Güvenlik ve Saklama Şartları

[…]

Özel şart bulunmuyorsa:

“Ek-B’deki standart güvenlik tedbirleri uygulanacaktır.”

6. Onay

Neosis / Mustafa Özden

Tarih: […] İmza:

Müşteri

Yetkili Adı Soyadı: […] Tarih: […] İmza:

EK-B — TEKNİK VE İDARİ GÜVENLİK TEDBİRLERİ

Neosis, projenin niteliğine ve risk düzeyine uygun olarak aşağıdaki tedbirleri uygular:

Erişim kontrolü: Müşteri Verilerine erişim, görevi gereği erişmesi gereken kişilerle sınırlandırılır.

Yönetici güvenliği: Teknik olarak desteklenen yönetici ve altyapı hesaplarında güçlü kimlik doğrulama ve çok faktörlü kimlik doğrulama kullanılır.

Yetki yönetimi: Çalışan veya yüklenicinin görevi değiştiğinde ya da sona erdiğinde erişim yetkileri kaldırılır veya güncellenir.

Gizlilik: Verilere erişebilen çalışan, danışman ve yükleniciler gizlilik yükümlülüğüne tabi tutulur.

Güvenli veri aktarımı: Kişisel veriler internet üzerinden iletilirken güvenli ve şifreli bağlantılar kullanılır.

Gizli bilgilerin korunması: API anahtarları, parolalar, erişim belirteçleri ve diğer sırlar kaynak kod içinde açık biçimde tutulmaz; uygun gizli bilgi yönetimi yöntemleri kullanılır.

Ortam ayrımı: Üretim ve geliştirme ortamları, teknik olarak mümkün olduğu ölçüde birbirinden ayrılır.

Test verileri: Test ve geliştirme çalışmalarında mümkün olduğunca sentetik, anonim veya maskelenmiş veri kullanılır.

Kayıt ve izleme: Güvenlik, erişim ve önemli sistem işlemleri uygun kapsam ve süreyle kaydedilebilir.

Güncelleme ve zafiyet yönetimi: Kullanılan yazılım ve bileşenler için güvenlik güncellemeleri ve doğrulanmış kritik açıklar makul süre içinde değerlendirilir.

Yedekleme: Yedekleme, Sipariş Formu ve Ek-A’da belirtilen kurulum modeli ve hizmet kapsamına göre gerçekleştirilir.

Güvenlik olayı müdahalesi: Şüpheli erişim, veri sızıntısı ve benzeri olayların tespiti, değerlendirilmesi ve sınırlandırılması için olay müdahale süreci uygulanır.

Alt veri işleyen değerlendirmesi: Alt veri işleyenlerin gizlilik, güvenlik ve veri kullanımı koşulları makul ölçüde değerlendirilir.

Veri minimizasyonu: Yalnızca hizmet için gerekli veri alanlarının işlenmesi ve gereksiz verilerin sisteme alınmaması esastır.

Model eğitimi kontrolü: Müşteri Verilerinin genel amaçlı model eğitiminde kullanılmasını önleyen sağlayıcı ve hesap ayarları uygulanır.

Müşteriler arası ayrım: Ortak altyapı kullanılan hizmetlerde farklı müşterilerin verileri mantıksal erişim kontrolleriyle ayrılır.

Silme ve erişim kapatma: Hizmet sona erdiğinde Müşteri erişimleri kapatılır ve veriler bu Ek’teki süreler doğrultusunda silinir.

Sürekli değerlendirme: Güvenlik tedbirleri, hizmet kapsamı, veri niteliği, riskler ve teknik gelişmeler dikkate alınarak gerektiğinde güncellenir.

Projeye özgü ilave tedbirler Ek-A veya Sipariş Formu’nda belirtilir.

Yasal
KVKK Aydınlatma MetniGizlilik PolitikasıÇerez PolitikasıHizmet ve Kullanım Koşullarıİptal, Fesih ve Ücret İadesiKurumsal Hizmet Sözleşmesi

Design. Build. Evolve.

© 2026 Neosis. Tüm hakları saklıdır.