H
hukukanaliz.ai

Personel Gizlilik ve KVKK Uyum Taahhütnamesi

EKER BİLGİSAYAR SİSTEMLERİ ve GIDA SAN. A.Ş. — hukukanaliz.ai
Sürüm 1.0 · 27 Mayıs 2026 · İç operasyonel belge (iş sözleşmesi eki)

1. Taraflar

İşveren / Veri Sorumlusu
EKER BİLGİSAYAR SİSTEMLERİ ve GIDA SAN. A.Ş.
MERSİS: 0327003746700021 · Ticaret Sicil: 49183 · Vergi: Setbaşı V.D. / 3270037467
Adres: Odunluk Mah. Erdoğan Binyücel Cad. No:13/A Nilüfer / BURSA
Çalışan / Taahhütte Bulunan
Ad Soyad:  
T.C. Kimlik No:  
Görev / Rol:  
Başlama Tarihi:  

2. Kapsam ve Amaç

Bu taahhütname, Şirket bünyesinde herhangi bir sıfatla (çalışan, taşeron, stajyer, danışman vb.) görev alan Taahhütte Bulunan'ın, görevi kapsamında eriştiği veya işlediği her türlü kişisel veri ve ticari sır niteliğindeki bilginin korunması için uyması gereken kuralları ve yükümlülükleri düzenler. Özellikle 6698 sayılı KVKK m.12 ve m.21 kapsamında Şirket'in veri güvenliği yükümlülüklerinin yerine getirilmesine katkı sağlamayı amaçlar.

3. Kişisel Veri Tanımı

"Kişisel veri", Şirket tarafından işletilen hukukanaliz.ai platformunda işlenen kullanıcı verilerini (ad, e-posta, sohbet mesajları, yüklenen hukuki belgeler, neural memory özetleri), kurumsal müşteri çalışanlarının bilgilerini, fatura ve ödeme verilerini ve işleme sırasında edinilen her türlü diğer kişisel veriyi kapsar.

hukukanaliz.ai platformuna yüklenen belgeler, içeriği itibarıyla özel nitelikli kişisel veri (sağlık, ceza mahkûmiyeti, dini görüş, vb.) içerebilir; bu tür belgeler için KVKK m.6 uyarınca ek güvenlik tedbirleri geçerlidir.

4. Yükümlülükler

Taahhütte Bulunan, aşağıdaki hususları kabul, beyan ve taahhüt eder:

  1. Sır Saklama Yükümlülüğü. Görev kapsamında eriştiği kişisel verileri ve ticari sırları, Şirket'in yazılı izni olmaksızın hiçbir şekilde (sözlü, yazılı, elektronik ortamda) üçüncü kişilerle paylaşmayacak, çoğaltmayacak ve özel amaçla kullanmayacaktır. Bu yükümlülük, görev sona erdikten sonra da süresiz olarak devam eder.
  2. Erişim Kuralları. Kişisel verilere yalnızca görevinin gerektirdiği ölçüde, tanımlanmış rol bazlı erişim yetkileri (RBAC) ve PostgreSQL Row-Level Security (RLS) çerçevesinde erişir. Başka kullanıcıların hesaplarını kullanmaz, şifreleri paylaşmaz, kişisel erişim token'larını başkalarına devretmez.
  3. Veri Minimizasyonu. Görev amacı için zorunlu olandan fazla veriyi görüntülemez, indirmez, dışa aktarmaz. Kişisel verileri yerel cihazlarına (USB, kişisel e-posta, cloud hesapları) kopyalamaz.
  4. Fiziksel Güvenlik. Çalıştığı cihazları (dizüstü, telefon) uzaktan ayrıldığı anda kilitler, başkalarının erişimine açık bırakmaz. Cihazların disk şifrelemesini aktif tutar. Şirket cihazı kaybolduğunda veya çalındığında derhal Veri Koruma İrtibat Kişisi'ne (kvkk@hukukanaliz.ai) bildirir.
  5. Özel Nitelikli Veriler. Kullanıcıların yüklediği hukuki belgeler özel nitelikli veri içerebilir (özellikle ceza, sağlık, aile hukuku dosyaları); bunlara yalnızca açık iş gerekliliği durumunda erişir; görüntüleme kayıt altına alınır. Bu verileri asla dışa aktarmaz, yedeklemez veya 3. taraf araçlarla işlemez.
  6. 3. Parti Hizmetler. Görev kapsamında OpenAI, Anthropic, Google, LlamaCloud, Voyage AI, SendGrid, PayTR gibi 3. parti hizmetler üzerinden kişisel veri aktarımı yapıldığını bilir; bu aktarımların her birinin Şirket'in DPA'ları kapsamında olduğunu anlar ve bu sağlayıcılara kişisel veri iletmekle ilgili Şirket prosedürleri dışına çıkmaz.
  7. Veri İhlali Bildirimi. Bir veri ihlali şüphesi (kayıp, sızıntı, yetkisiz erişim, yanlış alıcıya gönderim vb.) tespit ettiği anda 1 saat içinde Şirket'in Veri Koruma İrtibat Kişisi'ne ve Teknik Müdahale sorumlusuna bildirir. İhlali saklamaz, hafifletmeye çalışmaz, durumu kendi başına çözmeye teşebbüs etmez (bkz. Veri İhlali Müdahale Playbook'u).
  8. Eğitim. Şirket tarafından sunulan KVKK farkındalık eğitimlerine yılda en az bir kez katılır veya ilgili materyalleri okuduğunu kayıt altına alır.
  9. Görevin Sona Ermesi. Görevi sona erdiğinde, elindeki tüm Şirket cihazlarını, erişim kartlarını, hesap bilgilerini ve fiziksel/dijital dokümanları Şirket'e iade eder; kişisel cihazında yer alan Şirket verilerini (varsa) siler ve bu silmeyi yazılı olarak teyit eder.

5. İhlal Halinde Uygulanacak Yaptırımlar

Bu taahhüdün ihlali halinde Şirket'in uygulayacağı yaptırımlar (Disiplin Düzenlemesi ile birlikte), olayın niteliğine göre aşağıdakileri kapsayabilir:

6. Süre ve Geçerlilik

Bu taahhütname imza tarihi itibariyle yürürlüğe girer ve görevin sona ermesinden sonra da süresiz olarak geçerliliğini sürdürür (sır saklama yükümlülüğü açısından). Bu taahhütname ile daha önce imzalanmış hiçbir iş sözleşmesi veya gizlilik sözleşmesi arasında çelişki halinde, daha koruyucu hüküm uygulanır.

7. Uygulanacak Hukuk ve Yetkili Mahkeme

Bu taahhütname Türkiye Cumhuriyeti hukukuna tabidir. Uyuşmazlıklarda Bursa Mahkemeleri ve İcra Daireleri yetkilidir.

8. İmzalar

Taahhütte Bulunan:
Ad Soyad:
İmza / Tarih:
Şirket adına:
NAZMİ AHMET EKER
Şirket Sahibi / Veri Sorumlusu Temsilcisi
İmza / Tarih:

EKER BİLGİSAYAR SİSTEMLERİ ve GIDA SAN. A.Ş. · hukukanaliz.ai · kvkk@hukukanaliz.ai · (0224) 451 27 27