Veri İşleme Sözleşmesi
Son güncelleme: 2026-06-18
Bu Veri İşleme Sözleşmesi (“VİS”), ilion kullanımına ilişkin olarak [Legal entity name — e.g. ilion, Inc.] (“ilion”, veri işleyen) ile müşteri kuruluş (“Müşteri”, veri sorumlusu) arasındaki sözleşmenin bir parçasıdır. GDPR 28. maddesinin gerekliliklerini ve KVKK’nın eşdeğer hükümlerini yansıtır.
1. Roller ve kapsam
Müşteri, ilion içinde sakladığı ve işlediği kişisel verilerin (lead’leri, kişileri, hesapları, yazışmaları ve ilgili kayıtları) veri sorumlusudur. ilion, Müşteri’nin belgelenmiş talimatları doğrultusunda hareket eden veri işleyendir. Hizmetin özelliklerinin kullanılması, bu özelliklerin gerektirdiği verilerin işlenmesi yönünde Müşteri talimatı sayılır.
2. Konu, süre, nitelik ve amaç
İşleme, ajan tabanlı bir gelir platformunun işletilmesini kapsar: CRM kayıtlarının saklanması, bağlı e-posta/takvim/telefon verilerinin senkronizasyonu, yapay zekâ analiz ve taslaklarının üretilmesi ve Müşteri’nin onayladığı iletilerin gönderilmesi. İşleme, aboneliğin süresi ile 8. bölümdeki silme süresi boyunca devam eder.
3. Veri kategorileri ve ilgili kişiler
İlgili kişiler: Müşteri’nin potansiyel müşterileri, müşterileri, iş bağlantıları ve kendi kullanıcıları. Kategoriler: iş iletişim bilgileri (ad, e-posta, telefon, unvan, işveren), Müşteri’nin bağladığı iletişim içeriği ve üstverisi (e-posta, takvim, görüşme kayıtları ve deşifreleri), ticari kayıtlar (fırsatlar, teklifler, sözleşmeler, faturalar) ve kullanım/denetim kayıtları. Hizmet, özel nitelikli kişisel veriler (GDPR m. 9) için tasarlanmamıştır ve Müşteri bu tür verileri girmemeyi kabul eder.
4. Alt işleyiciler
Müşteri, alt işleyici listesi içinde yer alan alt işleyiciler için genel yetki verir; bu liste, her zaman devrede olan çekirdek yığını, yalnızca Müşteri açıkça bağladığında veri alan entegrasyonlardan ayırır. ilion, bir alt işleyiciyi eklemeden veya değiştirmeden önce bu sayfayı günceller ve Müşteri’yi bilgilendirir; Müşteri [30] gün içinde makul veri koruma gerekçeleriyle itiraz edebilir. Bu durumda ilion, etkilenen özelliğin sonlandırılması dâhil olmak üzere Müşteri ile iyi niyetle bir alternatif üzerinde çalışır.
5. Güvenlik önlemleri
ilion, güvenlik sayfası üzerinde açıklanan teknik ve idari tedbirleri uygular; bunlara veritabanı ve uygulama katmanlarında zorunlu kılınan kuruluş bazında veri ayrımı, aktarım sırasında (TLS) ve beklemede şifreleme, Müşteri kuruluşu içinde rol tabanlı erişim, kayıt değişikliklerinin ve idari işlemlerin denetim izleri, işletim günlüklerinde kişisel verilerin otomatik olarak azaltılması ve dışarı giden iletiler için acil durdurma dâhildir. Bu sayfa atıfla dâhil edilmiştir; tedbirlerin esaslı biçimde azaltılması bildirim gerektirir.
6. Yapay zekâ ile işleme
Yapay zekâ özellikleri, çıktı üretmek için ilgili kayıt bağlamını model sağlayıcısına (Anthropic) iletir. Model sağlayıcıları alt işleyen olarak bağlıdır ve Müşteri verilerini model eğitiminde kullanmaz. Yapay zekânın önerdiği, Müşteri verilerini değiştiren işlemler Müşteri’nin denetimindeki bir onay kuyruğundan geçer; yapay zekânın hazırladığı dışa dönük iletiler yalnızca bir insanın açık işlemiyle gönderilir.
7. Destek, ilgili kişi hakları ve ihlal bildirimi
ilion, ilgili kişi taleplerinin (erişim, düzeltme, silme, taşınabilirlik) yanıtlanmasında Müşteri’ye destek olur. Hizmet, tekil kayıtların uygulama içinden silinmesini ve başlıca kayıt türlerini kapsayan bir kuruluş dışa aktarımını sunar; bunların ötesine geçen talepler — bir ilgili kişinin türetilmiş kopyalar genelinde silinmesi ya da tüm tabloların dışa aktarımı — Müşteri’nin talimatı üzerine destek süresi içinde ilion tarafından ele alınır. ilion, Müşteri verilerini etkileyen bir kişisel veri ihlalinden haberdar olduktan sonra gecikmeksizin, en geç [48 saat] içinde, GDPR 28. maddesinin gerektirdiği bilgileri edinildikçe ileterek Müşteri’yi bilgilendirir.
8. Saklama, iade ve silme
Kişisel veri içeren işletim günlükleri bir program dâhilinde otomatik olarak azaltılır (yapay zekâ çalıştırmalarının girdi ve çıktıları [90] gün sonra maskelenir; hata günlükleri [90] gün sonra silinir; kayıt değişikliği ve idari denetim izleri hesap verebilirlik için [2 yıl] saklanır, sonra silinir). Sözleşmenin sona ermesi hâlinde Müşteri, kuruluş verilerini yerleşik dışa aktarma ile alabilir ve tüm tabloların eksiksiz dışa aktarımını talep edebilir; ilion, mevzuat daha uzun saklama gerektirmedikçe kuruluşun verilerini silme talebinden itibaren [30] gün içinde siler.
9. Yurt dışına aktarım
Birincil depolama ve barındırma AB’dedir (İrlanda). Bir alt işleyicinin verileri AB/AEA dışında işlediği hallerde (alt işleyici listesine bakın), aktarım Avrupa Komisyonu’nun Standart Sözleşme Maddeleri veya söz konusu alt işleyicinin sürdürdüğü geçerli başka bir V. Bölüm aktarım mekanizması ile kapsanır.
10. Denetimler
ilion, bu VİS’e uygunluğu göstermek için makul ölçüde gerekli bilgileri — güvenlik sayfası, alt işleyici listesi ve Müşteri’nin güvenlik anketlerine verilen yanıtlar — sunar ve GDPR 28(3)(h) maddesinin gerektirdiği denetimlere, [12 ayda en fazla bir kez], [30] gün önceden bildirimle, Müşteri’nin masrafları karşılamasıyla ve diğer müşterilerin verilerini tehlikeye atmayacak biçimde izin verir.
11. Gizlilik ve personel
Müşteri verilerini işlemeye yetkili kişiler gizlilik yükümlülüğü altındadır. Sağlayıcının bir Müşteri kuruluşuna idari erişimi, gerekçe belirtilmesini gerektirir ve denetim kaydına işlenir.
12. Sorumluluk ve öncelik sırası
Bu VİS kapsamındaki sorumluluk, Kullanım Koşulları içindeki sınırlamalara tabidir. Kişisel verilerin işlenmesi bakımından bu VİS ile Kullanım Koşulları çelişirse bu VİS öncelikli olarak uygulanır.
Bu VİS nasıl imzalanır
Karşılıklı imzalı bir nüsha için hello@ilionos.com adresine yazın. Enterprise sözleşmelerinde bu VİS bir ek olarak iliştirilebilir.