KVKK (6698 Sayılı Kişisel Verilerin Korunması Kanunu)

Harmonity’nin Türkiye’nin Kişisel Verilerin Korunması Kanunu’na uyum yaklaşımını açıklar.

Yürürlük: 3 Şub 2026Son güncelleme: 3 Şub 2026

LegalX Yapay Zeka Teknolojileri A.Ş.

APY Tekmer, Ataşehir Bulvarı, Atatürk, Ertuğrul Gazi Sk. D:2 Blok No:13, 34758 Ataşehir/İstanbul, Türkiye

Bu sayfa, LegalX Yapay Zeka Teknolojileri A.Ş. (“Harmonity”, “biz”) olarak Türkiye’nin 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“KVKK”) uyum yaklaşımımızı açıklar. Müşteriler ve tedarik ekipleri için anlaşılır şekilde yazılmıştır. KVKK metninin veya resmi rehberlerin yerini almaz.

1) Biz kimiz (Veri Sorumlusu bilgileri)

Yasal MetinSade Anlatımla
Veri Sorumlusu: LegalX Yapay Zeka Teknolojileri A.Ş. Adres: APY Tekmer, Ataşehir Bulvarı, Atatürk, Ertuğrul Gazi Sk. D:2 Blok No:13, 34758 Ataşehir/İstanbul, Türkiye. KVKK iletişim: support@harmonity.aiBu sayfada açıklanan veri işleme faaliyetlerinden sorumlu şirket budur. KVKK talep ve sorularınız için bize support@harmonity.ai adresinden ulaşabilirsiniz.

2) “Veri Sorumlusu” ve “Veri İşleyen” olarak ne zaman hareket ederiz

Yasal MetinSade Anlatımla
Veri Sorumlusu: Kendi web sitemizi işletmek, satış/destek yürütmek, hesap yönetimi, faturalama, güvenlik ve platform operasyonlarını (ör. yönetici iletişim verileri, kimlik doğrulama günlükleri, destek iletişimleri) yönetmek amacıyla işlenen kişisel veriler için veri sorumlusu olarak hareket ederiz. Veri İşleyen: Müşteriler, kişisel veri içerebilecek sözleşme belgelerini (ör. sözleşmelerdeki adlar, e-postalar, imzalar) yüklemek/yönetmek için Harmonity’yi kullandığında, bu verileri genellikle müşteri adına işleriz ve müşteri genellikle veri sorumlusudur. Bu durum VİS (DPA) ile düzenlenmektedir.İki rol: Kendi iş operasyonlarımız için genellikle veri sorumlususuyuz. Müşteri sözleşme içeriği için ise genellikle VİS kapsamında müşteri adına veri işleyen olarak hareket ederiz.

3) İşleyebileceğimiz kişisel veriler (tipik kategoriler)

Yasal MetinSade Anlatımla
Harmonity ile etkileşiminize bağlı olarak şu kategorilerde veri işleyebiliriz: Kimlik ve iletişim: ad, iş e-postası, telefon (varsa), şirket, unvan/rol. Hesap ve kimlik doğrulama: kullanıcı kimlikleri, oturum açma zaman damgaları, çalışma alanı üyeliği, erişim yetkileri. Kullanım ve cihaz verileri: IP adresi, cihaz/tarayıcı tanımlayıcıları, olay günlükleri, denetim kayıtları. Satış/destek kayıtları: talepler, e-postalar, görüşme/toplantı notları, sohbet geçmişleri (kullanıldığında) ve toplantı kayıtları (kullanıldığında). Faturalama ve vergi: fatura iletişim bilgileri, ödeme/yönetim meta verileri, uygulanabilir vergi/KDV bilgileri. Müşteri içeriği: belgeler, şablonlar, madde kütüphaneleri ve meta veriler—müşterinin belgelerine bağlı olarak kişisel veri içerebilir.Pratikte bunlar; iş iletişim verileri, sistem günlükleri, satış/destek kayıtları ve (müşteri kullanıcısıysanız) kuruluşunuzun yüklediği sözleşme/belge içeriğidir.

5) Yapay zeka özellikleri ve veri sınırları (KVKK ilgili özet)

Yasal MetinSade Anlatımla
Harmonity, yapay zeka destekli özellikler (“Harmony AI”) içerir. Yapay zeka yaklaşımımız, sözleşme çalışmasını açıklanabilir ve yönetilebilir kılmak üzere tasarlanmıştır: İzin duyarlı: Yapay zeka, kullanıcılar/belgelerle aynı erişim sınırlarını takip eder. Kanıt bağlantılı çıktılar: çıktılar, doğrulama için ilgili metne işaret edecek şekilde tasarlanmıştır. Sessiz düzenleme yok: öneriler, değişiklikler yapılmadan önce şeffaf olarak gösterilir. Müşteri verisi üzerinde eğitim yok: müşteri sözleşme içeriğini diğer müşterilerin yararına genel yapay zeka modellerini eğitmek için kullanmayız (bkz. Yapay Zeka Veri Yönetişimi).Yapay zeka, izin kurallarınız dahilinde çalışır, incelenebilir öneriler gösterir ve “kara kutu” davranışından kaçınacak şekilde tasarlanmıştır.

6) Uluslararası aktarımlar (Yurt dışına aktarım)

Yasal MetinSade Anlatımla
Tedarikçilerimiz/alt işlemcilerimiz ve altyapımız, yapılandırmaya bağlı olarak verileri Türkiye, AB/AEA ve bazen diğer bölgelerde işleyebilir. Sınır ötesi aktarım kurallarının geçerli olduğu durumlarda, uygun KVKK aktarım mekanizmalarına (ör. yeterlilik kararları veya standartlaştırılmış aktarım araçları ve/veya KVKK tarafından tanınan diğer yasal mekanizmalar gibi uygun güvenceler) dayanırız. Alt İşlemciler sayfamız aracılığıyla şeffaflık ve VİS aracılığıyla sözleşmesel koşullar sağlarız.Bazen hizmeti yürütmek için verilerin sınırları aşması gerekir (ör. altyapı, destek araçları). Bu durumda KVKK uyumlu aktarım mekanizmaları kullanır ve Alt İşlemciler listesinde tedarikçi şeffaflığı sağlarız.

7) Güvenlik önlemleri (üst düzey)

Yasal MetinSade Anlatımla
Hassas sözleşme iş akışları için uygun teknik ve organizasyonel önlemler uygularız; bunlar arasında (üst düzey): Erişim kontrolleri / en az ayrıcalık. Aktarım sırasında ve beklemede şifreleme (üst düzey). Denetim günlükleri / atfedilebilir eylemler. İzleme ve olay müdahale süreçleri. Kontroller genel bakışımız için Güven Merkezi → Güvenlik sayfasına bakın.İzinler, izlenebilirlik, şifreleme ve izlemeye odaklanırız. Güvenlik sayfası kontrollerimizi incelemenin en hızlı yoludur.

8) Saklama (üst düzey)

Yasal MetinSade Anlatımla
Kişisel verileri yalnızca yukarıda belirtilen amaçlar için gerekli olduğu sürece saklarız; yasa daha uzun bir süre gerektirmedikçe (ör. muhasebe/vergi). Satış/destek kayıtları ve toplantı kayıtları (kullanıldığında): operasyonel yaklaşımımızla tutarlı olarak 365 güne kadar. Müşteri içeriği ve platform verileri: saklama süresi hesap durumuna, yapılandırmaya ve sözleşme koşullarına bağlıdır (bkz. VİS ve Koşullar).Verileri gerektiğinden uzun saklamayız. Bazı satış/destek kayıtları 1 yıla kadar saklanabilir ve bazı faturalama kayıtlarının yasal nedenlerle daha uzun süre tutulması gerekir.

9) KVKK haklarınız (Madde 11) ve kullanma yöntemi

Yasal MetinSade Anlatımla
KVKK, “ilgili kişi” hakları tanır; bunlar arasında işleme hakkında bilgi talep etme, koşullar dahilinde düzeltme/silme talep etme ve Madde 11 kapsamındaki diğer haklar yer alır.Neleri işlediğimizi sorabilir, düzeltme talep edebilir ve (koşullar karşılandığında) silme veya kısıtlama talep edebilirsiniz—artı diğer KVKK hakları.

KVKK başvurusu yapma

Yasal MetinSade Anlatımla
Başvuru yöntemi: support@harmonity.ai adresine “KVKK Başvurusu” konulu e-posta gönderin. Başvurunuzu doğrulamamamız ve işleme almamız için yeterli ayrıntı ekleyin (ör. hesapla ilişkiniz, ilgili çalışma alanı ve başvurunuzun niteliği). Yanıt süresi: Mümkün olan en kısa sürede ve KVKK uygulamasına uygun olarak en geç 30 gün içinde yanıt vermeyi hedefleriz.Bize support@harmonity.ai adresinden e-posta gönderin. Mümkün olan en kısa sürede ve genellikle 30 gün içinde yanıt veririz.

Memnun kalmadıysanız (şikâyet yolu)

Yasal MetinSade Anlatımla
Başvuru reddedilir, yanıt yetersiz kalır veya zamanında yanıt verilmezse, KVKK rehberliği yanıtımızı öğrenmenizden itibaren 30 gün içinde ve her halükârda başvuru tarihinden itibaren 60 gün içinde Kurul’a şikâyette bulunma imkânını tanımlar.Memnun kalmazsanız, KVKK belirlenen sürelerle Kurul’a başvuru yolu sunar.

10) Kişisel veri ihlalleri (üst düzey)

Yasal MetinSade Anlatımla
Kişisel veriler başkaları tarafından hukuka aykırı yollarla elde edilirse, soruşturma ve müdahale için dahili olay süreçlerimizi takip ederiz ve ilgili rehberlik ve yükümlülükler kapsamında gerekli bildirimleri yaparız. Olayları üst düzeyde nasıl ilettiğimiz için Güven Merkezi → Güvenlik ve Güven Merkezi → Güvenilirlik sayfalarına bakın.Bir sorun yaşanırsa soruşturur, kontrol altına alır ve uygun şekilde bildiririz—Güvenlik ve Güvenilirlik sayfaları süreci üst düzeyde açıklar.

Bu sayfayı zaman zaman güncelleyebiliriz. Sayfanın üst kısmındaki Son Güncelleme tarihi en son revizyonu yansıtır.

Bu sayfa hakkında sorularınız mı var? Bize ulaşın: support@harmonity.ai