Kişisel Verilerin Korunması Aydınlatma Metni
Son güncelleme: 20 Ağustos 2026 · 6698 Sayılı KVKK
1. Veri sorumlusu ve kapsam
Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında EVRE ile bağlantılı olarak kişisel verilerin nasıl işlenebileceğini açıklar. EVRE'nin rolü, ilgili faaliyete ve dağıtıma göre değişir.
EVRE web sitesi, demo ve satış iletişimleri, doğrudan EVRE hesapları, kendi güvenlik ve operasyon faaliyetlerimiz ile kendi ticari faaliyetlerimiz bakımından EVRE veri sorumlusu olarak hareket edebilir.
Bir kuruluş EVRE'yi çalışanları, ekipleri veya diğer kullanıcıları için kullanıyor ve ilgili işleme faaliyetinin amaç ve kapsamını belirliyorsa, kuruluş veri sorumlusu; EVRE ise kuruluş adına veri işleyen olabilir. İlgili müşteri sözleşmesi, veri işleme hükümleri, güvenlik eki veya sipariş formu, belirli bir dağıtım için tarafların rollerini ve talimatları ayrıca düzenleyebilir.
2. Kişisel veriler ve toplama yöntemleri
EVRE'nin nasıl kullanıldığına, etkin dağıtıma ve kuruluşun yapılandırmasına bağlı olarak aşağıdaki kategorilerde veri işleyebiliriz:
Hesap ve erişim verileri
Ad, soyad, iş e-posta adresi, kuruluş, rol veya unvan, üyelik, kimlik doğrulama ve erişim bilgileri.
Kuruluş tarafından sağlanan içerik
Müşterinin sağladığı senaryolar, yetkinlik modelleri, değerlendirme kriterleri, eğitim materyali, prosedürler ve diğer kurumsal bağlam.
Simülasyon ve değerlendirme verileri
Yazılı veya sözlü yanıtlar, transkriptler, konuşma geçmişi, senaryo olayları, kararlar, skorlar, değerlendirme gerekçeleri, kanıt parçaları, geri bildirim ve raporlama veya koçluk bilgileri.
Ses verileri
Sesli işlev kullanıldığında konuşma girdisi ve oluşan transkript. İşleme yolu ve saklama, etkin dağıtıma ve ses sağlayıcısına göre değişir.
Teknik ve iletişim verileri
IP adresi, cihaz ve tarayıcı bilgileri, oturum ve güvenlik olayları, özellik kullanımı, hata ve performans meta verileri ile demo, satış, destek veya gizlilik iletişimlerinde gönderilen bilgiler.
Veriler web sitesi ve formlar, hesap oluşturma veya SSO, müşteri daveti ve kullanıcı tanımlama, simülasyon kullanımı, isteğe bağlı ses girdisi, servisle teknik etkileşimler ve EVRE ile iletişim yoluyla toplanabilir.
3. İşleme amaçları ve hukuki sebepler
İşleme amacı ile işleme hukuki sebebi birbirinden farklı unsurlardır. Uygulanacak KVKK işleme şartı; faaliyete, tarafların rolüne ve dağıtım talimatlarına göre belirlenir.
Konuşulan veya yazılan içerik özel nitelikli veri içerirse, verinin ses olması tek başına onu özel nitelikli veri haline getirmez. Böyle bir işleme, uygulanabilir m. 6 şartı ve ilgili veri sorumlusunun talimatları kapsamında değerlendirilmelidir.
4. Ses, yapay zeka ve simülasyon işleme
Sesli mod isteğe bağlıdır. Konuşma girdisi, etkin dağıtım için yapılandırılmış ses işleme altyapısı tarafından işlenebilir ve metne dönüştürülebilir. Standard Cloud dağıtımlarında yönetilen ses hizmetleri kullanılabilir; daha sıkı veri sınırı gerektiren müşteri veya kurumsal dağıtımlarda özel ya da yerel konuşmadan metne altyapısı kullanılabilir.
- EVRE, ses izi veya biyometrik kimlik profillerini ya da çalışan seslerinin klonlanmasını standart ürün işlevi olarak kullanmaz.
- Ses girdisinden oluşturulan transkript simülasyon kaydının parçası olabilir; değerlendirme, geri bildirim ve yetkili raporlama amacıyla kullanılabilir.
- Ham sesin iletimi ve saklanması dağıtıma ve sağlayıcıya bağlıdır. Bu nedenle bu metin ham sesin hiçbir zaman saklanmadığı veya her sağlayıcıda sıfır saklama bulunduğu yönünde bir taahhüt vermez.
- Yapılandırılmış akışın gerektirdiği durumlarda yapay zeka servislerine simülasyon bağlamı, transkript veya konuşma geçmişi, değerlendirme kriterleri, teknik meta veriler ve çıktılar iletilebilir. Kesin veri yükü ve sağlayıcı dağıtıma göre değişir.
5. Alıcılar ve yurt dışına aktarım
Kişisel veriler, etkin dağıtım ve uygulanabilir müşteri talimatları çerçevesinde aşağıdaki alıcı gruplarına belirtilen amaçlarla aktarılabilir:
Müşteri ve yetkili kuruluş kullanıcıları
Müşterinin yetkili kapsamı içinde atama, eğitim yönetimi, değerlendirme, geri bildirim ve raporlama.
Bulut, veritabanı, kimlik doğrulama ve uygulama sağlayıcıları
Yapılandırılmış servisin barındırılması, kimlik doğrulama, depolama, sunulması ve işletilmesi.
Yapay zeka ve ses sağlayıcıları
Yapılandırılmış akışın gerektirdiği ölçüde simülasyon üretimi, değerlendirme, konuşmadan metne veya metinden konuşmaya işlemleri.
Güvenlik, gözlemlenebilirlik, edge, destek ve iletişim sağlayıcıları
Uygulanabildiği ölçüde güvenlik, güvenilirlik, olay yönetimi, destek, işlemsel e-posta ve sınırlı teknik operasyonlar.
EVRE, ilgili akışta kullanılan sağlayıcılar için uygulanabilir sözleşmesel ve veri işleme hükümleri ile sağlayıcıya özgü güvenlik dokümantasyonu tutar. Bu ifade, mevcut veya gelecekteki her sağlayıcı için aynı sözleşmenin, konumun, saklama süresinin veya yapılandırmanın bulunduğu anlamına gelmez.
Kişisel veriler Türkiye dışına aktarılıyorsa aktarım, KVKK m. 9'un güncel rejimi kapsamında değerlendirilir. Akışa göre yeterlilik kararı, bildirime tabi standart sözleşme veya onaylı bağlayıcı şirket kuralları gibi uygun güvenceler ya da kanuni şartları karşılayan sınırlı ve arızi aktarım istisnası gerekebilir. Düzenli sağlayıcı aktarımları, hizmet kullanımını tek başına genel bir açık rıza olarak kabul ederek gerekçelendirilemez.
Ayrıntılı Gizlilik Politikası, dağıtıma bağlı veri işlemeyi daha kapsamlı açıklar: Gizlilik Politikası
6. Saklama, silme ve sağlayıcı yaşam döngüsü
Saklama süresi; veri kategorisine, amaca, müşteri talimatlarına, dağıtım modeline, uygulanabilir hukuki yükümlülüklere ve ilgili sistemlerin teknik yaşam döngüsüne göre değişir. EVRE her dağıtım için tek ve genel bir saklama süresi taahhüt etmez.
Uygulama, hesap, simülasyon ve değerlendirme kayıtları
İlgili hizmet, müşteri, güvenlik, hukuki veya raporlama amacı ve uygulanabilir yaşam döngüsü kararı doğrultusunda tutulur.
Ham ses
Bellek üzerinde işlenebilir, sağlayıcı tarafından işlenebilir veya dağıtıma özgü bir saklama yoluna tabi olabilir. Her dağıtım için genel bir saklanmama beyanı geçerli değildir.
Yedekler, güvenlik kayıtları ve sağlayıcı operasyon kayıtları
Uygulama kaydından farklı teknik, sözleşmesel, yedekleme veya hukuki yaşam döngülerine tabi olabilir; uygulama kaydıyla aynı anda ortadan kalkmayabilir.
Silme veya anonimleştirme
Veri artık gerekli olmadığında EVRE veya ilgili müşteri veri sorumlusu; uygulanabilir yaşam döngüsüne göre silme, yok etme, anonimleştirme veya kullanım dışına çıkarma talimatı verebilir. Sağlayıcı ve yedek istisnaları kendi uygulanabilir yaşam döngüleri kapsamında ele alınır.
7. KVKK Madde 11 kapsamındaki haklarınız
Uygulanabilir rol ve kanuni şartlara tabi olmak üzere aşağıdaki haklara sahip olabilirsiniz:
- Kişisel verilerin işlenip işlenmediğini öğrenmek ve işlenmişse buna ilişkin bilgi talep etmek.
- İşleme amacını ve verilerin amacına uygun kullanılıp kullanılmadığını öğrenmek.
- Kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilmek.
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini istemek.
- Kanuni şartlar oluştuğunda verilerin silinmesini veya yok edilmesini istemek.
- Düzeltme, silme veya yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini istemek.
- Münhasıran otomatik sistemler aracılığıyla analiz edilmesi sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etmek.
- Kanuna aykırı veri işlenmesi nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etmek.
İlgili faaliyet bakımından EVRE doğrudan veri sorumlusuysa talebinizi EVRE'ye iletebilirsiniz. EVRE bir kurumsal müşteri adına veri işliyorsa, asıl veri sorumlusu müşteri olabilir ve talebin EVRE ile birlikte müşteri tarafından ele alınması gerekebilir.
Güncel başvuru kanalı ve kimlik doğrulama bilgileri için [email protected]
Kişisel Verileri Koruma Kuruluna şikâyet, veri sorumlusuna başvurunun yerine geçen doğrudan bir alternatif değildir. Önce m. 13 kapsamında ilgili veri sorumlusuna başvurulmalıdır. Başvurunun reddedilmesi, cevabın yetersiz bulunması veya kanuni sürede cevap verilmemesi hâlinde, uygulanabilir süreler içinde Kurula şikâyet hakkı saklıdır.
8. Güvenlik tedbirleri
EVRE, kişisel verileri yetkisiz erişim, kullanım, değişiklik, kayıp veya ifşaya karşı korumaya yönelik teknik ve organizasyonel tedbirler uygular. Kontroller dağıtıma göre değişir; her sistem veya sağlayıcıda aynı ayarların bulunduğu yönünde bir garanti verilmez.
- Sunucu tarafı yetkilendirme, müşteri alanı sınırları ve rol bazlı erişim kontrolleri.
- Veritabanı Row Level Security (RLS) ve uygulama düzeyinde erişim kontrolleri.
- 18 Ağustos 2026 tarihli gözden geçirilen production snapshot'ında incelenen 75 public-schema tablonun tamamında RLS etkin görünüyordu. Bu tarihli bir snapshot bulgusudur; gelecekteki her tablo veya dağıtım için taahhüt değildir.
- Ayrıcalıklı kimlik bilgilerinin sunucu tarafında tutulması ve yönetici erişiminde çok faktörlü kimlik doğrulama.
- İlgili altyapı sağlayıcılarının sunduğu aktarım ve depolama şifreleme kontrolleri ile akışa uygun güvenlik olayı ve operasyon kontrolleri.
Sağlayıcı sertifikaları, whitepaper'ları ve teknik tedbirleri sağlayıcıya aittir; EVRE'nin sertifikasyonu olarak sunulmaz. Örneğin incelenen ElevenLabs güvenlik materyalleri sağlayıcı düzeyinde AES-256 beklemede ve TLS 1.2 veya üzeri aktarım şifrelemesini açıklar; EVRE'nin kendi sertifikasyonunu veya workspace ayarlarını kanıtlamaz.
9. İletişim ve yürürlük
Bu aydınlatma metni veya EVRE'nin veri sorumlusu olduğu işleme faaliyetlerine ilişkin talepler için iletişim:
KVKK başvuruları: [email protected]
Genel gizlilik: [email protected]
Bu aydınlatma metni 20 Ağustos 2026 tarihi itibarıyla yürürlüktedir ve EVRE'nin ürünleri, dağıtım modelleri, sağlayıcıları veya hukuki yükümlülükleri değiştiğinde güncellenebilir. Güncel sürüm ve son güncelleme tarihi bu sayfada yayımlanır.
Aydınlatma yükümlülüğüne ilişkin Kurumun genel açıklaması için kvkk.gov.tr
Bu aydınlatma metni 6698 sayılı Kanun'un 10. maddesi kapsamında hazırlanmıştır. Uygulanabilir müşteri özelindeki veri işleme hükümleriyle birlikte değerlendirilmelidir.

