Yasal

Veri İşleme Sözleşmesi

AIPilot’in müşterileri adına kişisel verileri nasıl işlediği, sakladığı ve koruduğu.

Yürürlük: 21 Temmuz 2026

1. Veri işleme eki

AIPilot müşteri verilerinin gizliliğine, güvenliğine ve uyumluluğuna bağlıdır. Bu Veri İşleme Eki (“DPA”), kişisel verileri uygulanabilir veri koruma yasalarına uygun şekilde nasıl işlediğimizi, sakladığımızı ve koruduğumuzu yöneten şartları açıklar. DPA, Müşterilerle ana sözleşmemizin uzantısıdır ve AIPilot’in Müşteri adına veri işleyen olarak kişisel veri işlediği durumlarda uygulanır.

Veri işleme konusunda her iki taraf için net sorumluluklar belirler ve ilgili gizlilik yasalarına uyumu sağlar. AIPilot kullanarak Müşteriler bu DPA’daki şartları kabul eder. Uyumluluk amacıyla imzalı karşı nüsha gerekiyorsa [email protected] adresinden bizimle iletişime geçin.

2. Tanımlar

Bağlı Kuruluş, bir tarafı doğrudan veya dolaylı olarak kontrol eden, onun tarafından kontrol edilen veya onunla ortak kontrol altında bulunan herhangi bir tüzel kişi anlamına gelir. “Kontrol”, tüzel kişide oy hakkı, sermaye payı veya benzer hakların en az %50’sine doğrudan veya dolaylı sahiplik anlamına gelir. Bağlı Kuruluşlar, Kişisel Verilerin işlenmesine dahil oldukları ölçüde bu DPA’da belirtilen yükümlülük ve sorumluluklarla bağlı kabul edilir.

Yetkili Alt İşleyen, Müşterinin Kişisel Verilerini yalnızca onun adına ve AIPilot’in talimatları altında işlemek üzere AIPilot tarafından görevlendirilen herhangi bir üçüncü taraf satıcı, hizmet sağlayıcı veya yüklenici anlamına gelir. Tüm Alt İşleyenler aynı veri koruma yükümlülüklerine uymalı, güvenliği, gizliliği ve düzenleyici uyumu sürdürmelidir.

Hesap Verisi, AIPilot tarafından Müşteriyle sözleşmesel ilişki kapsamında toplanan, saklanan ve işlenen tüm iş bilgilerini ifade eder. Bu, Müşteri tarafından platformdaki hesabı yönetmek ve işletmek üzere yetkilendirilen kişilerin adlarını, e-posta adreslerini, telefon numaralarını, ödeme detaylarını ve erişim kimlik bilgilerini içerir. Hesap Verisi yalnızca idari, faturalama ve destek amaçları için kullanılır.

Veri Koruma Yasaları, Kişisel Verilerin toplanması, işlenmesi, saklanması, aktarılması ve korunmasını yöneten tüm uygulanabilir yasa, düzenleme ve çerçeveleri kapsar — buna Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR), UK GDPR, California Consumer Privacy Act (CCPA) ve bu Sözleşme kapsamındaki veri işlemeyle ilgili diğer ulusal veya uluslararası gizlilik yasaları dahildir.

Kişisel Veri, kimliği belirli veya belirlenebilir bir gerçek kişiye (“Veri Sahibi”) ilişkin her türlü bilgiyi ifade eder. Kişisel Veri, bir kişiyi tanımlamak için kullanılamayan anonimleştirilmiş veya toplulaştırılmış verileri kapsamaz.

İşleme, Kişisel Veri üzerinde otomatik veya elle gerçekleştirilen herhangi bir işlem veya işlem dizisi anlamına gelir — toplama, kaydetme, organize etme, yapılandırma, saklama, uyarlama, değiştirme, alma, danışma, kullanma, açıklama, iletme, kısıtlama, silme veya yok etme dahil.

Güvenlik Önlemleri, Kişisel Verilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamak için uygulanan teknik ve organizasyonel korumaları ifade eder. Bunlara şifreleme, erişim kontrolleri, güvenlik duvarları, veri maskeleme, takma adla işleme, düzenli güvenlik denetimleri ve ihlal bildirim mekanizmaları dahildir.

Denetleyici Otorite, Veri Koruma Yasalarına uyumu izlemek ve uygulamakla sorumlu bağımsız kamu otoritesini ifade eder — örneğin European Data Protection Board (EDPB), UK Information Commissioner’s Office (ICO) ve California Privacy Protection Agency (CPPA).

Veri Sahibi Hakları, uygulanabilir Veri Koruma Yasaları kapsamında bireylere verilen hakları ifade eder; erişim, düzeltme, silme, kısıtlama, taşınabilirlik, itiraz ve Denetleyici Otoriteye şikâyette bulunma hakkı dahil.

3. Verilerin işlenmesi

Müşteri, Veri Sahibiyle ilişkisine ve Kişisel Verilerin işlendiği amaçlara bağlı olarak Veri Sorumlusu veya Veri İşleyen olarak hareket edebilir. Her durumda AIPilot, Müşteri adına ve Müşteri talimatları altında Kişisel Veri işleyen Veri İşleyen olarak hareket eder.

Müşteri, hizmetlerimizi kullanarak yürütülen tüm veri işleme faaliyetlerinin uygulanabilir Veri Koruma Yasalarına uymasını sağlamaktan sorumludur. Müşteri, Kişisel Verileri işlemek için hukuki dayanağa sahip olduğunu kabul eder ve bu yasal gerekliliklere uyulmamasından doğan tüm talep, sorumluluk veya zararlar karşısında AIPilot’i tazmin eder.

AIPilot Kişisel Verileri yalnızca Müşterinin yazılı talimatlarına uygun ve hizmetleri sağlamak için gerekli olduğu ölçüde işler; kanun aksini gerektirmedikçe. Kişisel Verileri Müşteri tarafından yetkilendirilen veya bu Sözleşmede açıkça belirtilen amaçlar dışında kullanmaz, açıklamaz veya paylaşmayız.

Sözleşmenin sona ermesi veya Müşterinin talebi üzerine AIPilot, Müşterinin tercihine göre (a) bu Sözleşme kapsamında işlenen tüm Kişisel Verileri güvenli şekilde siler ve kanunen gerekmedikçe kopya kalmamasını sağlar veya (b) silmeden önce Kişisel Verileri yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir formatta Müşteriye iade eder.

4. Güvenlik ve gizlilik

AIPilot, Müşteri adına işlenen Kişisel Verilerin güvenliğini ve gizliliğini korumaya bağlıdır. Kişisel Verilere yetkisiz erişimi, açıklamayı, değiştirmeyi veya yok etmeyi önlemeye yönelik sektör lideri güvenlik önlemleri uygular ve sürdürürüz; bunlara şunlar dahildir:

  • Veri Şifreleme. Kişisel Veri aktarımda (TLS 1.2+) ve beklemede (AES-256) sektör standardı protokollerle şifrelenir.
  • Erişim Kontrolleri. Sıkı erişim yönetimi politikaları, yalnızca yetkili personelin en az ayrıcalık ilkesine göre Kişisel Veriye erişmesini sağlar.
  • Ağ & Sistem Güvenliği. Güvenlik duvarları, saldırı tespit sistemleri ve sürekli izleme yetkisiz erişim ve siber tehditleri önlemeye yardımcı olur.
  • Veri Anonimleştirme & Takma Adla İşleme. Uygulanabildiğinde Kişisel Veri, veri maruziyetiyle ilişkili riskleri azaltmak için anonimleştirilir veya takma adla işlenir.
  • Düzenli Güvenlik Denetimleri. Periyodik güvenlik değerlendirmeleri, zafiyet testleri ve uyumluluk kontrolleri riskleri belirler ve azaltır.
  • Olay Müdahale Planı. Yapılandırılmış protokol, güvenlik olaylarının uygulanabilir Veri Koruma Yasalarına uygun şekilde hızla tanımlanmasını, azaltılmasını ve raporlanmasını sağlar.

Adımıza Kişisel Veri işleyen herhangi bir kişi — çalışan, yüklenici veya yetkili hizmet sağlayıcı — imzalı gizlilik sözleşmeleri ve dahili veri işleme politikalarına uyum dahil sıkı gizlilik yükümlülükleriyle bağlıdır.

5. Alt işleyenler

AIPilot hizmeti sağlamaya ve sürdürmeye yardımcı olmak için üçüncü taraf Alt İşleyenleri görevlendirir. Bu Alt İşleyenler altyapı barındırma, ödeme işleme, işlemsel e-posta ve güvenlik gibi belirli işlevleri yerine getirir. Görevlendirilen tüm Alt İşleyenlerin, imzalı anlaşmalarla desteklenen ve bu DPA’da belirtilenlere eşdeğer veri koruma yükümlülüklerine uymasını sağlarız.

Güncel liste [email protected] üzerinden talep edilebilir. Mevcut Alt İşleyenler şunları içerir (ancak bunlarla sınırlı değildir):

  • Stripe — ödeme işleme, faturalama ve dolandırıcılık taraması.
  • Mailgun — işlemsel ve bildirim e-postası teslimatı.
  • Cloudflare — CDN, DDoS koruması ve Turnstile bot doğrulaması.
  • Yönetilen veritabanı sağlayıcıları — uygulama verileri için bekleyen verinin şifreli depolanması.

Yapay zekâ motoru uç noktaları

Üretken asistanların bir müşterinin işletmesini nasıl anlattığını ölçmek için AIPilot, ChatGPT (OpenAI), Claude (Anthropic), Gemini (Google), Meta AI (Meta), DeepSeek ve Grok (xAI) resmi API’lerine dikkatle hazırlanmış herkese açık sorgular gönderir. Bu motorlar kendi şartları altında kendi altyapılarını işleten bağımsız hizmet sağlayıcılardır.

  • Yalnızca AI Visibility Sprint için hazırlanan istemleri göndeririz — hesap verinizi, özel dosyalarınızı veya müşterilerinizin kişisel verilerini değil.
  • Kişisel veriyi veya özel mülkiyet niteliğindeki içeriği eğitim yükü olarak asla göndermeyiz. Sağlayıcı “verilerimi model eğitiminde kullanmayın” ayarı sunuyorsa, bunu hizmet hesaplarımızda etkinleştiririz.
  • Her motor istemleri kendi gizlilik politikası ve saklama programı altında işler. Bu politikalara bağlantılar Çerez Politikası ekinde ve talep üzerine listelenir.

Müşteri hakları & itirazlar. AIPilot yeni Alt İşleyen görevlendirmelerini Müşterilere en az 10 gün önceden bildirir. Müşteriler bu süre içinde meşru veri koruma endişeleri varsa yazılı itiraz sunabilir. Endişeleri gidermek için iyi niyetli görüşmeler yaparız; karşılıklı kabul edilebilir çözüm bulunamazsa Müşteri etkilenen hizmetleri sonlandırma hakkına sahip olabilir.

6. Kişisel verilerin aktarımı

AIPilot hizmetlerin sağlanmasını kolaylaştırmak için Kişisel Verileri Avrupa Ekonomik Alanı (EEA), Birleşik Krallık veya İsviçre dışına aktarabilir. Bu aktarımlar gerçekleştiğinde uygun hukuki güvencelerin mevcut olmasını sağlarız; bunlar şunları içerir:

  • Standart Sözleşme Maddeleri (SCCs), Avrupa Komisyonu veya diğer yetkili makamlarca onaylanan.
  • Ek Önlemler — ek teknik, organizasyonel ve sözleşmesel güvenceler.
  • Bağlayıcı Şirket Kuralları (BCRs), bağlı kuruluşlara uygulanabildiğinde.
  • Diğer Onaylı Aktarım Mekanizmaları, uygulanabilir hukuk kapsamında tanınan.

7. Veri sahibi hakları

AIPilot, uygulanabilir Veri Koruma Yasaları kapsamındaki Veri Sahibi haklarını tanır ve saygı duyar. Müşteriye, Veri Sorumlusu olarak, bireylerin Kişisel Verileriyle ilgili taleplerine yanıt vermede yardımcı oluruz:

  • Erişim Hakkı — verinin işlenip işlenmediğinin teyidi ve veriye erişim.
  • Düzeltme Hakkı — yanlış veya eksik verilerin düzeltilmesi.
  • Silme Hakkı (“Unutulma Hakkı”) — yasal ve sözleşmesel yükümlülüklere tabi olarak Kişisel Verinin silinmesi.
  • İşlemeyi Kısıtlama Hakkı — belirli koşullarda Kişisel Verinin işlenmesinin sınırlandırılması.
  • Veri Taşınabilirliği Hakkı — teknik olarak mümkün olduğunda Kişisel Verinin elde edilmesi ve başka bir sorumluya aktarılması.
  • İtiraz Hakkı — meşru menfaat, doğrudan pazarlama veya otomatik karar verme temelindeki işlemeye itiraz.
  • Rızayı Geri Çekme Hakkı — işleme rızaya dayanıyorsa herhangi bir zamanda.

8. Veri ihlali bildirimi

AIPilot Kişisel Verileri korumak için önleyici önlemler uygular. Onaylanmış bir Kişisel Veri İhlali durumunda şunları yaparız:

  • İhlalin etkisini değerlendirir ve derhal azaltıcı adımlar atarız;
  • Müşteriyi gereksiz gecikme olmadan bilgilendiririz (genellikle doğrulamadan sonraki 48 saat içinde);
  • İhlalin niteliği ve kapsamı, etkilenen veri türü, potansiyel sonuçlar ve alınan önlemler hakkında ayrıntı sağlarız;
  • Müşteriye yetkililere ve etkilenen Veri Sahiplerine yönelik düzenleyici bildirim yükümlülüklerini yerine getirmede yardımcı oluruz;
  • Tekrarı önlemek için düzeltici aksiyonlar uygularız.

Müşteri, uygulanabilir Veri Koruma Yasalarına uygun şekilde düzenleyici makamları ve Veri Sahiplerini bilgilendirip bilgilendirmeyeceğini belirlemekten sorumludur.

9. Veri saklama ve silme

AIPilot Kişisel Verileri yalnızca bu Sözleşme kapsamındaki yükümlülüklerini yerine getirmek için gerekli olduğu süre boyunca veya uygulanabilir yasaların gerektirdiği kadar saklar. Veri minimizasyonu ilkelerini izleriz: veri yalnızca meşru iş ve uyumluluk ihtiyaçları için saklanır ve artık gerekli olmadığında silinir veya anonimleştirilir.

Müşteriler Kişisel Verilerin silinmesini herhangi bir zamanda isteyebilir. Hizmetlerin sona ermesi üzerine AIPilot, Müşterinin talimatlarına uygun olarak Kişisel Verileri siler veya iade eder. Silme talebi yapılmazsa, hukuki saklama gereklilikleri uygulanmadıkça (vergi kayıtları, dolandırıcılık önleme soruşturmaları vb.) Kişisel Veri makul süre içinde otomatik silinir.

10. Uygulanacak hukuk & uyuşmazlık çözümü

Bu DPA, AIPilot ve Müşteri arasındaki ana sözleşmede tanımlanan aynı yasa ve yargı yetkisine tabi olarak yönetilir ve yorumlanır. Uyuşmazlıklar önce iyi niyetli müzakereyle çözülecektir; çözüm sağlanamazsa uyuşmazlık arabuluculuk, tahkim veya uygulanabilir yargı yerinin yetkili mahkemelerine yönlendirilebilir. Bu DPA ile ana sözleşme arasında çelişki olması halinde, veri koruma konularında bu DPA hükümleri önceliklidir.

11. Son hükümler

Bu DPA, AIPilot ve Müşteri arasındaki genel sözleşmenin ayrılmaz parçasıdır. Hizmetleri kullanmaya devam ederek Müşteri bu DPA’nın şartlarını kabul eder. Herhangi bir hüküm geçersiz veya uygulanamaz bulunursa, kalan hükümler tam geçerlilikte devam eder.

AIPilot, uygulanabilir Veri Koruma Yasalarındaki, sektör uygulamalarındaki veya operasyonel ihtiyaçlardaki değişiklikleri yansıtmak için bu DPA’yı değiştirme veya güncelleme hakkını saklı tutar. Önemli değişiklikler Müşterilere bildirilecektir; hizmetlerin kullanılmaya devam edilmesi güncellenmiş şartların kabulü anlamına gelir.

12. İletişim

Herhangi bir soru, resmi talep veya bu DPA’nın imzalı karşı nüshasını almak için [email protected] ile iletişime geçin. Genel gizlilikle ilgili sorular için [email protected] ile iletişime geçin.

Sorularınız mı var? iletişim sayfamızdan bize yazın.