Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni
Son güncelleme: 9 Ağustos 2026 · Sürüm: 1.0
1. VERİ SORUMLUSU
İşbu Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, veri sorumlusu sıfatıyla Mustafa Özden tarafından hazırlanmıştır.
Neosis, Mustafa Özden tarafından sunulan yapay zekâ ve yazılım hizmetlerinin markasıdır.
Veri sorumlusunun iletişim bilgileri şöyledir:
Veri sorumlusu: Mustafa Özden Marka: Neosis İnternet sitesi: neosis.tr Adres: Alsancak Mahallesi, Ali Çetinkaya Bulvarı No:31, İç Kapı No:31, Konak/İzmir Telefon: +90 538 507 30 26 E-posta: info@neosis.tr KEP adresi: mustafa.ozden.8@hs01.kep.tr
2. AYDINLATMA METNİNİN KAPSAMI
Bu Aydınlatma Metni;
neosis.trinternet sitesini ziyaret eden kişileri- iletişim, demo, keşif görüşmesi, teklif ve randevu formlarını dolduran kişileri
- Neosis müşterilerini ve potansiyel müşterilerini
- müşteri şirketlerin temsilcilerini, yetkililerini, çalışanlarını ve kullanıcılarını
- Neosis kullanıcı hesabı veya müşteri paneli oluşturan kişileri
- destek talebinde bulunan kişileri
- e-posta, WhatsApp, Telegram, web sohbeti, telefon veya diğer iletişim kanalları üzerinden Neosis ile iletişime geçen kişileri
- iş ortakları, hizmet sağlayıcılar ve tedarikçilerin gerçek kişi temsilcilerini
kapsar.
Neosis hizmetleri esas olarak şirketlere, kurumlara, işletmelere ve bunların 18 yaşını doldurmuş temsilcilerine ve kullanıcılarına yöneliktir.
3. NEOSIS’İN VERİ SORUMLUSU VE VERİ İŞLEYEN SIFATLARI
3.1. Neosis’in veri sorumlusu olduğu durumlar
Neosis;
- internet sitesinin işletilmesi
- iletişim ve demo taleplerinin yanıtlanması
- teklif ve sözleşme süreçlerinin yürütülmesi
- kullanıcı hesaplarının yönetilmesi
- ödeme, faturalandırma ve muhasebe işlemlerinin gerçekleştirilmesi
- müşteri desteği verilmesi
- bilgi ve sistem güvenliğinin sağlanması
- ticari iletişim tercihlerinin yönetilmesi
- hukuki yükümlülüklerin yerine getirilmesi
amaçlarıyla işlediği kişisel veriler bakımından veri sorumlusudur.
3.2. Neosis’in veri işleyen olduğu durumlar
Neosis tarafından müşterilere kurulan veya işletilen yapay zekâ ajanlarının;
- müşterinin WhatsApp hesaplarına
- e-posta sistemlerine
- web sohbet sistemlerine
- Telegram hesaplarına
- telefon ve sesli ajan kanallarına
- CRM ve ERP sistemlerine
- Netsis veya benzeri kurumsal yazılımlara
- Google Drive ve diğer belge sistemlerine
- takvim ve randevu sistemlerine
- stok, sipariş ve teslimat sistemlerine
- müşteri destek sistemlerine
bağlanması hâlinde, bu sistemlerde bulunan kişisel verilerin işlenme amaçlarını ve temel vasıtalarını kural olarak ilgili müşteri belirler.
Bu kapsamdaki kişisel veriler bakımından müşteri şirket veri sorumlusu, Neosis ise müşteriyle yapılan sözleşme ve müşterinin belgelenmiş talimatları doğrultusunda hareket eden veri işleyen sıfatıyla faaliyet gösterir.
Müşteri şirketlerin çalışanları, müşterileri, kullanıcıları veya diğer ilgili kişileri bakımından aydınlatma yükümlülüğünün yerine getirilmesi öncelikle ilgili müşteri şirkete aittir. İşbu metin, müşterinin kendi ilgili kişilerine sunması gereken aydınlatma metninin yerine geçmez.
Neosis, müşteriler adına işlediği kişisel verileri;
- kendi bağımsız pazarlama faaliyetleri
- bağımsız profil oluşturma
- kişilere yönelik bağımsız analiz
- müşteriyle ilgisi olmayan ticari faaliyetler veya
genel amaçlı yapay zekâ modeli eğitimi
için kullanmaz.
Bununla birlikte Neosis; hesap yönetimi, faturalandırma, sistem güvenliği, kötüye kullanımın önlenmesi, hizmet performansının ölçülmesi ve hukuki yükümlülüklerin yerine getirilmesi amacıyla oluşturulan sınırlı idari ve teknik kayıtlar bakımından ayrıca veri sorumlusu sıfatıyla hareket edebilir.
4. İŞLENEBİLECEK KİŞİSEL VERİLER
Kullanılan hizmete, iletişim kanalına ve talebin niteliğine göre aşağıdaki kişisel veri kategorileri işlenebilir.
4.1. Kimlik bilgileri
Ad ve soyadı
Kullanıcı adı
Şirket temsilcisi veya yetkilisi olma bilgisi
Fatura ve vergisel işlemler bakımından gerekli olabilecek TCKN, VKN ve vergi dairesi bilgileri
İmza ve yetki bilgileri
4.2. İletişim bilgileri
İş veya kişisel e-posta adresi
Telefon numarası
WhatsApp veya Telegram hesap bilgileri
Yazışma ve iletişim tercihleri
Adres bilgileri
4.3. Mesleki ve kurumsal bilgiler
Çalışılan şirket veya kurum
Görev ve unvan
Departman
Sektör
Şirketin çalışan sayısı
Kullanılan yazılım, sistem ve entegrasyonlar
İş süreçleri ve otomasyon ihtiyaçları
4.4. Müşteri işlem bilgileri
İletişim, demo ve keşif görüşmesi başvuruları
Teklif talepleri ve teklif kayıtları
Görüşme ve randevu bilgileri
Sözleşme, paket ve abonelik bilgileri
Sipariş, teslimat ve hizmet kullanım bilgileri
Destek talepleri, şikâyetler ve taleplere verilen yanıtlar
İptal, fesih ve iade kayıtları
Müşteri başarı hikâyesi veya referans kullanımına ilişkin izin kayıtları
4.5. Finansal ve vergisel bilgiler
Fatura ve muhasebe bilgileri
Ödeme tutarı
Ödeme tarihi ve durumu
İşlem ve sipariş numarası
Banka veya ödeme işlemi referans bilgileri
İade ve mahsuplaşma kayıtları
Kredi veya banka kartının tam numarası ile kart güvenlik kodu, Neosis sistemlerinde kalıcı olarak saklanmaz. Ödeme işlemleri, kullanılan entegrasyonun niteliğine göre Garanti BBVA’nın güvenli ödeme altyapısı üzerinden gerçekleştirilir.
4.6. İletişim ve içerik bilgileri
E-posta yazışmaları
WhatsApp, Telegram ve web sohbeti mesajları
Destek görüşmeleri
Kullanıcıların yapay zekâ ajanlarına gönderdiği talimatlar, istemler ve sorular
Yapay zekâ ajanlarının oluşturduğu yanıt ve çıktılar
Müşteri destek kayıtları
CRM kayıtları
Sipariş ve teslimat bilgileri
Randevu bilgileri
Şirket içi belgelerde bulunan kişisel veriler
Kullanıcıların veya müşterilerin yüklediği dosya, belge ve eklerin içeriği
Müşterinin bağlı sistemlerinden hizmetin sunulması için aktarılan bilgiler
4.7. Teknik ve işlem güvenliği bilgileri
IP adresi
Cihaz, tarayıcı ve işletim sistemi bilgileri
Oturum açma ve kimlik doğrulama kayıtları
Tarih ve saat bilgileri
Çerez ve benzeri çevrim içi tanımlayıcılar
Sunucu, uygulama ve güvenlik kayıtları
API ve entegrasyon kayıtları
Yapay zekâ ajanlarının gerçekleştirdiği işlem ve araç çağrısı kayıtları
Hata, performans ve bağlantı kayıtları
Şüpheli işlem, kötüye kullanım ve güvenlik olayı kayıtları
IP adresinden yaklaşık olarak çıkarılabilen konum bilgisi
4.8. Pazarlama ve tercih bilgileri
E-posta ve WhatsApp iletişim izinleri
İleti Yönetim Sistemi kayıtları
İletişim kanalı tercihleri
Ticari ileti gönderim ve teslim kayıtları
Ticari ileti ret ve abonelikten çıkma kayıtları
Kampanya ve etkinlik tercihleri
4.9. Hukuki işlem bilgileri
KVKK başvuruları
İhtar, talep ve şikâyet kayıtları
Hukuki yazışmalar
Yetkili kurum ve kuruluşlarla yapılan yazışmalar
Uyuşmazlık ve dava dosyaları
Hukuki işlem ve denetim kayıtları
4.10. Sesli ajanlar
Sesli ajan kullanılan hizmetlerde, iletişimin kurulması ve yanıt üretilebilmesi için konuşma içeriği ve ses verisi anlık olarak teknik işleme tabi tutulabilir.
Neosis’in varsayılan hizmetinde telefon görüşmelerinin sürekli olarak kaydedilmesi veya ses kayıtlarının uzun süreli saklanması bulunmamaktadır.
Bir müşteri projesinde görüşme kaydı veya konuşma dökümü saklanması gerekirse, bu işlem başlamadan önce ayrıca değerlendirme yapılır; ilgili kişiler ayrı ve açık biçimde bilgilendirilir ve gerekli olması hâlinde ayrıca açık rıza alınır.
5. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ
5.1. İletişim, demo ve teklif süreçleri
Kişisel veriler;
- iletişim taleplerinin yanıtlanması
- demo veya keşif görüşmesi düzenlenmesi
- ihtiyaç analizinin yapılması
- teklif hazırlanması
- taraflar arasında muhtemel bir sözleşmenin kurulması
amaçlarıyla işlenebilir.
Bu işlemler, KVKK’nın 5’inci maddesi uyarınca bir sözleşmenin kurulmasıyla doğrudan ilgili olması, ilgili kişinin talebi üzerine işlem yapılması ve Neosis’in meşru menfaatleri hukuki sebeplerine dayanır.
5.2. Hesap oluşturma ve hizmet sunumu
Kişisel veriler;
- kullanıcı hesabı oluşturulması
- kimlik doğrulama ve yetkilendirme yapılması
- müşteri panelinin işletilmesi
- aboneliklerin yönetilmesi
- yapay zekâ ajanlarının tasarlanması, kurulması ve çalıştırılması
- müşteri sistemleriyle entegrasyon kurulması
- kullanıcı talimatlarının yerine getirilmesi
- hizmet performansının izlenmesi
amaçlarıyla işlenebilir.
Bu işlemler, sözleşmenin kurulması veya ifası için gerekli olma hukuki sebebine dayanır.
5.3. Ödeme, faturalandırma ve muhasebe
Kişisel veriler;
- ödeme alınması
- ödeme sonucunun doğrulanması
- fatura ve diğer mali belgelerin düzenlenmesi
- iade ve iptal işlemlerinin yapılması
- muhasebe ve vergi yükümlülüklerinin yerine getirilmesi
amaçlarıyla işlenebilir.
Bu işlemler; sözleşmenin ifası, kanunlarda açıkça öngörülme ve veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olma hukuki sebeplerine dayanır.
5.4. Destek ve müşteri ilişkileri
Kişisel veriler;
- teknik destek sunulması
- hata ve sorunların incelenmesi
- taleplerin ve şikâyetlerin sonuçlandırılması
- hizmet kalitesinin korunması
- müşteri memnuniyetinin ölçülmesi
amaçlarıyla işlenebilir.
Bu işlemler; sözleşmenin ifası, bir hakkın tesisi, kullanılması veya korunması ve Neosis’in meşru menfaatleri hukuki sebeplerine dayanır.
5.5. Sistem ve bilgi güvenliği
Kişisel veriler;
- hesap ve sistem güvenliğinin sağlanması
- yetkisiz erişimin önlenmesi
- kötüye kullanım, dolandırıcılık ve siber saldırıların tespit edilmesi
- olay kayıtlarının incelenmesi
- yedekleme ve iş sürekliliğinin sağlanması
- teknik ve idari denetim yapılması
amaçlarıyla işlenebilir.
Bu işlemler; veri sorumlusunun hukuki yükümlülüğü, bir hakkın tesisi veya korunması ve ilgili kişilerin temel hak ve özgürlüklerine zarar vermemek kaydıyla Neosis’in meşru menfaatleri hukuki sebeplerine dayanır.
5.6. Hizmetin geliştirilmesi
Teknik kullanım ve performans bilgileri;
- sistem hatalarının giderilmesi
- yanıt sürelerinin ve hizmet performansının iyileştirilmesi
- maliyet ve kapasite planlaması
- kullanıcı deneyiminin geliştirilmesi
- ürün ve hizmetlerin istatistiksel olarak değerlendirilmesi
amaçlarıyla işlenebilir.
Bu çalışmalar mümkün olduğu ölçüde anonimleştirilmiş veya toplulaştırılmış bilgilerle yürütülür. Müşteri içerikleri ve kişisel veriler, Neosis’in genel amaçlı yapay zekâ modellerini eğitmek için kullanılmaz.
5.7. Hukuki yükümlülükler ve uyuşmazlıklar
Kişisel veriler;
- mevzuattan doğan yükümlülüklerin yerine getirilmesi
- yetkili kurumların hukuka uygun taleplerinin karşılanması
- denetim süreçlerinin yürütülmesi
- hakların tesisi, kullanılması veya korunması
- uyuşmazlıkların ve hukuki süreçlerin yönetilmesi
amaçlarıyla işlenebilir.
5.8. Ticari elektronik iletişim
E-posta, WhatsApp veya diğer elektronik iletişim kanalları;
- Neosis ürün ve hizmetlerinin tanıtılması
- etkinlik, kampanya ve yeniliklerin duyurulması
- potansiyel veya mevcut müşterilerle ticari iletişim kurulması
amaçlarıyla kullanılabilir.
Ticari elektronik iletiler, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve ilgili mevzuata uygun olarak gönderilir. Hukuken gerekli olduğu durumlarda ayrı bir ticari elektronik ileti onayı alınır ve gerekli kayıtlar İleti Yönetim Sistemi üzerinden yönetilir.
İletişim, demo veya destek formunun doldurulması tek başına tanıtım ve pazarlama iletileri gönderilmesine izin verildiği anlamına gelmez.
5.9. Referanslar ve başarı hikâyeleri
Müşteri şirketin adı, logosu veya Neosis hizmetine ilişkin başarı hikâyesi ancak müşterinin önceden verdiği yazılı izin doğrultusunda kullanılabilir.
Gerçek kişilerin adı, fotoğrafı, görüntüsü, kişisel görüşü veya kendisine atfedilen açıklamalar kullanılacaksa gerekli olduğu ölçüde ayrıca açık rıza alınır.
5.10. Çerezler
İnternet sitesinde kullanılan zorunlu çerezler, internet sitesinin çalıştırılması ve güvenliğinin sağlanması amacıyla kullanılabilir.
Analitik, reklam veya diğer zorunlu olmayan çerezler ancak uygun bir hukuki sebep ve gerektiğinde ilgili kişinin tercihi veya açık rızası doğrultusunda kullanılır. Ayrıntılı bilgi Neosis Çerez Politikası’nda açıklanır.
6. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ
Kişisel veriler;
- internet sitesi ve çevrim içi formlar
- kullanıcı hesabı ve müşteri paneli
- ödeme ve abonelik ekranları
- e-posta, WhatsApp, Telegram, web sohbeti ve telefon görüşmeleri
- toplantı ve randevular
- destek talepleri
- yüklenen dosya ve belgeler
- müşterinin Neosis’e bağladığı CRM, ERP, e-posta, takvim, belge, sipariş, stok ve destek sistemleri
- API ve webhook entegrasyonları
- sunucu, uygulama, erişim ve güvenlik kayıtları
- çerez ve benzeri teknolojiler
- müşteriler, yetkili temsilciler, iş ortakları ve hizmet sağlayıcılar
aracılığıyla elektronik veya fiziki ortamda toplanabilir.
Veriler tamamen veya kısmen otomatik yollarla ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenebilir.
7. KİŞİSEL VERİLERİN AKTARILMASI
Kişisel veriler, yalnızca ilgili hizmetin sunulması için gerekli olduğu ölçüde ve veri minimizasyonu ilkesi gözetilerek aktarılır. Aşağıda belirtilen hizmet sağlayıcıların tamamına bütün kişisel veri kategorileri aktarılmaz; aktarım, kullanılan özelliğe ve teknik gerekliliğe göre sınırlandırılır.
7.1. Yurt içindeki alıcılar
Kişisel veriler;
- Garanti BBVA ve ödeme süreçlerinde görev alan finans kuruluşlarına
- mali müşavir, muhasebeci, hukuk danışmanı ve denetçilere
- yurt içinde bulunan bilgi teknolojileri, güvenlik, iletişim ve destek hizmeti sağlayıcılarına
- müşterinin yetkili temsilcilerine
- hukuken yetkili kamu kurumlarına, düzenleyici kurumlara, mahkemelere ve icra mercilerine
aktarılabilir.
Yurt içi aktarımlar KVKK’nın 8’inci maddesinde belirtilen şartlara uygun olarak gerçekleştirilir.
7.2. Yurt dışındaki alıcılar ve sistemler
Neosis’in teknik altyapısının bir bölümü yurt dışında bulunan bulut, veri tabanı, yapay zekâ, iletişim ve barındırma hizmetlerinden yararlanabilir.
Kullanılan hizmete göre kişisel veriler aşağıdaki hizmet sağlayıcılara veya bunların alt hizmet sağlayıcılarına aktarılabilir:
Vercel
Supabase
OpenAI
Google Gemini ve Google Cloud
Google Workspace ve Gmail
OpenRouter
Nous Research Portal
Meta ve WhatsApp Business
Telegram
Green-API
Yurt dışında bulunan sanal sunucu ve barındırma sağlayıcıları
OpenRouter veya Nous Research Portal aracılığıyla seçilen yapay zekâ modeli ve altyapı sağlayıcıları
Müşterinin tercih ettiği yurt dışı CRM, ERP, takvim, belge depolama, iletişim ve destek sistemi sağlayıcıları
Bu aktarımlar;
- internet sitesinin ve müşteri panelinin barındırılması
- verilerin güvenli şekilde saklanması
- kullanıcı kimlik doğrulaması
- e-posta ve mesaj iletişimi
- yapay zekâ istemlerinin işlenmesi ve yanıt üretilmesi
- entegrasyonların çalıştırılması
- teknik destek, hata tespiti ve sistem güvenliği
- yedekleme ve iş sürekliliği
amaçlarıyla gerçekleştirilebilir.
Yurt dışı aktarım, KVKK’nın 9’uncu maddesindeki şartlardan birinin bulunması ve uygulanabilir hukuka uygun aktarım mekanizmasının kurulması hâlinde gerçekleştirilir. Sürekli ve düzenli aktarımlar bakımından, uygun olduğu ölçüde Kurul tarafından yayımlanan standart sözleşmeler veya diğer uygun güvence yöntemleri kullanılır.
Açık rızaya dayanılması gereken münferit bir aktarım bulunması hâlinde, açık rıza işbu Aydınlatma Metni’nden ayrı olarak alınır. İşbu metnin okunması veya kabul edilmesi, yurt dışı aktarımına verilmiş açık rıza anlamına gelmez.
8. YAPAY ZEKÂ SİSTEMLERİ VE MODEL EĞİTİMİ
Neosis;
- müşteri mesajlarını
- yapay zekâ istemlerini
- yüklenen dosya ve belgeleri
- bağlı sistemlerden alınan müşteri içeriklerini
- yapay zekâ ajanı yanıtlarını ve çıktılarını
kendi genel amaçlı yapay zekâ modellerini eğitmek için kullanmaz.
Neosis, müşteri içeriklerini yalnızca;
- müşterinin talep ettiği hizmetin üretilmesi
- yapay zekâ yanıtının oluşturulması
- müşteri sistemindeki görevin yerine getirilmesi
- teknik bir sorunun giderilmesi
- güvenlik ve kötüye kullanım kontrolleri
- hukuki yükümlülüklerin yerine getirilmesi
için işler.
Neosis, müşteri içeriklerinin genel amaçlı model eğitiminde kullanılmasını önleyecek gizlilik ve yönlendirme ayarları etkinleştirilmiş yapay zekâ sağlayıcılarını ve işlem rotalarını kullanır.
Hizmetin kapasite, maliyet, güvenlik ve performansının değerlendirilmesi amacıyla içerikten ayrıştırılmış operasyonel veriler; örneğin token miktarı, işlem süresi, hata kodu, kullanılan model ve maliyet bilgisi işlenebilir.
Anonim hâle getirilmiş veya ilgili kişiyle ilişkilendirilemeyecek şekilde toplulaştırılmış istatistikler, Neosis hizmetlerinin geliştirilmesinde kullanılabilir.
9. OTOMATİK KARAR VERME
Neosis hizmetleri kapsamında, kişiler hakkında hukuki sonuç doğuran veya kişileri benzer ölçüde önemli şekilde etkileyen kararlar yalnızca otomatik sistemler tarafından alınmaz.
Özellikle;
- işe alım veya işten çıkarma
- kredi veya finansal risk değerlendirmesi
- çalışan performansı veya disiplin kararı
- sağlık değerlendirmesi
- kişiye hizmet sunulmaması
- kişi bazında önemli fiyatlandırma kararları
insan denetimi olmaksızın Neosis ajanlarına bırakılmaz.
Yapay zekâ ajanları tarafından oluşturulan değerlendirme ve öneriler, bu tür önemli kararlar bakımından destekleyici niteliktedir ve yetkili bir gerçek kişi tarafından incelenmelidir.
10. ÖZEL NİTELİKLİ KİŞİSEL VERİLER
Neosis’in standart hizmet kapsamında;
- sağlık bilgileri
- genetik ve biyometrik veriler
- din veya mezhep bilgileri
- siyasi düşünce bilgileri
- dernek, vakıf veya sendika üyeliği
- ceza mahkûmiyeti ve güvenlik tedbirleri bilgileri
- cinsel hayat veya cinsel yönelime ilişkin bilgiler
gibi özel nitelikli kişisel verileri işlemesi amaçlanmamaktadır.
Kullanıcıların ve müşterilerin, hizmetin sunulması için zorunlu olmayan özel nitelikli kişisel verileri Neosis sistemlerine yüklememesi gerekir.
Bir müşteri projesinin özel nitelikli kişisel veri işlenmesini gerçekten gerektirmesi hâlinde, söz konusu işlem standart hizmet kapsamının dışında değerlendirilir. İşlem başlamadan önce;
- hukuki işleme şartları
- teknik ve idari tedbirler
- erişim yetkileri
- yurt dışı aktarım koşulları
- saklama süreleri
- veri sorumlusu ve veri işleyen rolleri
ayrıca belirlenir ve gerekli sözleşme ve aydınlatmalar hazırlanır.
11. ÇOCUKLARA AİT KİŞİSEL VERİLER
Neosis internet sitesi ve hizmetleri doğrudan çocuklara yönelik değildir.
Neosis, 18 yaşın altındaki kişilerden bilerek kullanıcı hesabı açmasını, hizmet satın almasını veya kişisel veri paylaşmasını talep etmez.
Bir çocuğa ait kişisel verinin gerekli bir hukuki sebep olmaksızın Neosis’e iletildiğinin anlaşılması hâlinde, verinin silinmesi veya ilgili veri sorumlusuna iade edilmesi için gerekli işlemler yapılır.
12. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
Kişisel veriler, ilgili mevzuatta daha uzun veya daha kısa bir süre öngörülmediği takdirde aşağıdaki azami süreler esas alınarak saklanır. İşleme amacı daha önce ortadan kalkarsa veriler bu sürelerin dolması beklenmeden silinebilir, yok edilebilir veya anonim hâle getirilebilir.
| Veri veya kayıt türü | Öngörülen azami saklama süresi |
|---|---|
| İletişim, demo, keşif görüşmesi, randevu ve teklif talepleri | Son iletişimden itibaren 2 yıl |
| Sözleşmeye dönüşmeyen potansiyel müşteri kayıtları | Son iletişimden itibaren 2 yıl |
| Kullanıcı hesabı ve profil bilgileri | Hesap veya hizmet ilişkisi boyunca ve sona ermesinden itibaren 90 gün |
| Sözleşme, hizmet kabulü, ticari yazışma ve hakların korunmasına ilişkin kayıtlar | İlişkinin sona ermesinden itibaren uygulanabilir zamanaşımı süresi; kural olarak 10 yıla kadar |
| Fatura, ödeme, iade, muhasebe ve vergisel kayıtlar | İlgili mali ve ticari mevzuatta öngörülen süre; kural olarak 10 yıla kadar |
| Destek talepleri ve müşteri hizmetleri kayıtları | Talebin kapatılmasından itibaren 3 yıl |
| Yapay zekâ ajanı konuşma ve işlem günlükleri | Varsayılan olarak 90 gün; müşteri sözleşmesi veya sistem ayarına göre daha kısa olabilir |
| Güvenlik, erişim ve denetim günlükleri | Kural olarak 1 yıl; güvenlik olayı bulunması hâlinde olay ve hukuki süreç sonuçlanıncaya kadar |
| Müşteri tarafından yüklenen dosya ve belgeler | Hizmet ilişkisi veya müşterinin belirlediği süre boyunca |
| Sona eren hizmete ait müşteri içerikleri | Aktif sistemlerden kural olarak 30 gün içinde; yedeklerden en geç 90 gün içinde |
| Ticari elektronik ileti onay ve ret kayıtları | Onayın sona ermesinden veya kaydın oluşmasından itibaren ilgili mevzuatta öngörülen süre; kural olarak 3 yıl |
| KVKK başvuru ve cevap kayıtları | Başvurunun sonuçlandırılmasından itibaren 3 yıl; uyuşmazlık hâlinde sürecin sonuna kadar |
| Çerez ve benzeri çevrim içi tanımlayıcılar | Neosis Çerez Politikası’nda belirtilen süreler |
Neosis’in veri işleyen sıfatıyla işlediği müşteri içeriklerinin saklama süresi, öncelikle müşteriyle yapılan veri işleme sözleşmesi, müşterinin belgelenmiş talimatı ve ilgili sistemin teknik ayarlarıyla belirlenir.
Kanuni inceleme, denetim, uyuşmazlık, dolandırıcılık şüphesi veya güvenlik olayı bulunması hâlinde ilgili kayıtlar, yalnızca gerekli kapsamla sınırlı olmak üzere normal süreden daha uzun süre saklanabilir.
13. KİŞİSEL VERİLERİN GÜVENLİĞİ
Neosis, kişisel verilerin;
- hukuka aykırı olarak işlenmesini önlemek
- hukuka aykırı erişimi önlemek
- güvenli şekilde muhafaza edilmesini sağlamak
amacıyla uygun teknik ve idari tedbirler uygular.
Bu tedbirler, işleme faaliyetinin niteliğine göre;
- kullanıcı yetkilendirmesi ve erişim kontrolü
- güçlü kimlik doğrulama
- veri aktarımı sırasında şifreleme
- gizli anahtar ve erişim bilgilerinin güvenli saklanması
- erişim ve işlem kayıtlarının tutulması
- yedekleme
- güvenlik güncellemeleri
- hizmet sağlayıcı ve alt işleyen değerlendirmeleri
- veri minimizasyonu
- personel ve yüklenici gizlilik yükümlülükleri
- güvenlik olayı müdahale süreçleri
gibi önlemleri içerebilir.
14. İLGİLİ KİŞİNİN HAKLARI
KVKK’nın 11’inci maddesi uyarınca ilgili kişiler, veri sorumlusu Mustafa Özden’e başvurarak;
- Kişisel verilerinin işlenip işlenmediğini öğrenme
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme
- KVKK’nın 7’nci maddesindeki şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme
- Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen kişisel verilerin yalnızca otomatik sistemlerle analiz edilmesi sonucunda kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme
haklarına sahiptir.
15. VERİ SORUMLUSUNA BAŞVURU
KVKK kapsamındaki talepler aşağıdaki yöntemlerden biriyle Mustafa Özden’e iletilebilir:
Yazılı başvuru
Adres: Alsancak Mahallesi, Ali Çetinkaya Bulvarı No:31, İç Kapı No:31, Konak/İzmir
Başvurunun bulunduğu zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Başvuru” yazılması önerilir.
KEP ile başvuru
KEP adresi: mustafa.ozden.8@hs01.kep.tr
E-posta ile başvuru
İlgili kişi tarafından Neosis’e daha önce bildirilen ve Neosis sisteminde kayıtlı bulunan e-posta adresi kullanılarak:
adresine başvuru yapılabilir.
Diğer yöntemler
Başvurular ayrıca güvenli elektronik imza, mobil imza veya mevzuatta izin verilen diğer yöntemlerle iletilebilir.
Başvuruda;
- başvuru sahibinin adı ve soyadı
- imza gerekiyorsa imzası
- T.C. vatandaşı olması hâlinde T.C. kimlik numarası
- yabancı olması hâlinde uyruğu, pasaport numarası veya kimlik numarası
- tebligata esas adresi
- varsa e-posta adresi ve telefon numarası
- talebin açık ve anlaşılır açıklaması
- talebi destekleyen bilgi ve belgeler
bulunmalıdır.
Neosis, başvuru sahibinin kimliğini ve yetkisini doğrulamak amacıyla ölçülü ek bilgi isteyebilir.
Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içerisinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret uygulanabilir.
16. AYDINLATMA VE AÇIK RIZANIN AYRILIĞI
İşbu Aydınlatma Metni, kişisel verilerin işlenmesi konusunda bilgi vermek amacıyla hazırlanmıştır.
Bu metnin;
- okunması
- görüntülenmesi
- “okudum” şeklinde işaretlenmesi veya
bir formun gönderilmesi
tek başına açık rıza verildiği anlamına gelmez.
Açık rıza gerektiren kişisel veri işleme faaliyetleri, ticari elektronik ileti izinleri ve zorunlu olmayan çerez tercihleri için ilgili kişiye ayrı bir metin ve gerçek bir seçim imkânı sunulur.
17. METİNDE YAPILACAK DEĞİŞİKLİKLER
Neosis’in hizmetlerinde, kullanılan sağlayıcılarda, kişisel veri işleme süreçlerinde veya ilgili mevzuatta değişiklik olması hâlinde bu Aydınlatma Metni güncellenebilir.
Güncel metin neosis.tr internet sitesinde yayımlanır. Önemli değişiklikler, uygun iletişim kanalları üzerinden ilgili kişilere ayrıca bildirilebilir.
Ücretsiz Keşif Planlayın