Gizlilik Politikası

Tomris Partners Bilgi Güvenliği ve Kullanıcı Verileri Gizliliği Beyanı


1. GİRİŞ VE GİZLİLİK TAAHHÜDÜ

Tomris Partners ("Şirket"), kurumsal ve bireysel müşterilerinin, web sitesi ziyaretçilerinin ve entegre SaaS platformlarımızı kullanan nihai kullanıcıların gizliliğine son derece saygı duymaktadır. İşbu Gizlilik Politikası, platformumuz üzerinden toplanan kişisel ve kurumsal verilerin hangi yöntemlerle işlendiğini, nasıl korunduğunu ve hangi durumlarda üçüncü taraflarla paylaşılabileceğini açıklamaktadır.

Hizmetlerimizi kullanarak veya web sitemiz üzerinden canlı demoları test ederek, işbu Gizlilik Politikası’nda yer alan şartları kabul etmiş bulunmaktasınız. Gizlilik standartlarımız, ulusal KVKK mevzuatının yanı sıra uluslararası düzeyde kabul gören veri güvenliği standartları (ISO 27001) doğrultusunda şekillendirilmiştir.

2. VERİ GÜVENLİĞİ VE ŞİFRELEME TEKNOLOJİLERİ

Tomris Partners bünyesinde toplanan ve işlenen tüm verilerin güvenliği için endüstri lideri teknik altyapılar kullanılmaktadır:

  • SSL / TLS Şifreleme: Web sitemiz, demo modüllerimiz ve sistem API sunucularımız arasındaki veri trafiği, en güncel TLS protocols vasıtasıyla 256-bit şifrelenerek korunmaktadır.
  • AES-256 Veritabanı Şifrelemesi: Sistemlerimize kaydedilen hassas müşteri verileri ve kişisel veriler, veritabanı seviyesinde AES-256 algoritmalarıyla şifrelenmiş olarak saklanır.
  • WATCHDOG Aktif Koruma Kalkanı: Sistem ağlarımıza ve API endpoints'e yönelik siber saldırıları, SQL Injection, XSS ve kaba kuvvet (brute force) denemelerini gerçek zamanlı olarak izleyen ve IP düzeyinde engelleyen otonom bir güvenlik modülü devrededir.

3. DEMO VE YAZILIM KULLANIMINDA VERİ İŞLEME PRENSİPLERİ

Canlı demo sayfalarımızda yaptığınız testler (AI Chatbot, Sesli Arama, Evrak OCR) kapsamında toplanan veriler, yalnızca ilgili testlerin gerçekleştirilmesi, yapay zeka modelinin yanıt verme kabiliyetinin analiz edilmesi ve sistem performansının ölçülmesi amacıyla işlenir.

Sistemlerimiz, demo amaçlı yüklenen belgeleri ve girilen sohbet geçmişlerini kalıcı olarak saklamamakta, belirli aralıklarla otomatik imha mekanizmaları (Veri Saklama ve İmha Politikası'na uygun olarak) devreye girmektedir.

4. VERİLERİN ÜÇÜNCÜ TARAFLARLA PAYLAŞIMI

Tomris Partners, kullanıcıların kişisel verilerini, mesaj geçmişlerini veya ses kayıtlarını üçüncü taraflara satmaz, kiralamaz veya ticari amaçlarla pazarlamaz. Verileriniz, yalnızca yasal yükümlülüklerin yerine getirilmesi (mahkeme kararları, savcılık talepleri vb.) amacıyla resmi makamlarla paylaşılabilecektir.

Ayrıca, entegre SaaS hizmetlerimizin teknik gereksinimleri (SMS gönderimi, e-posta altyapısı, ses sentezleme API'leri vb.) doğrultusunda, anlaşmalı siber hizmet sağlayıcılarımız ve iş ortaklarımızla strictly sınırlı veri aktarımı gerçekleştirilmektedir.

5. VERİ İHLALİ VE ACİL DURUM EYLEM PLANI

Tüm siber güvenlik önlemlerimize rağmen, sunucularımıza veya sistemlerimize yönelik organize bir siber saldırı neticesinde kişisel verilerin yetkisiz üçüncü tarafların eline geçmesi (veri ihlali) şüphesi doğması halinde:

  • Şirketimiz, durumu öğrendiği andan itibaren en geç 72 saat içerisinde Kişisel Verileri Koruma Kurulu'na ihlal bildiriminde bulunacaktır.
  • Etkilenen veri sahiplerine, kayıtlı iletişim bilgileri veya web sitemiz üzerinden kamuoyuna açık duyuru yöntemiyle ihlalin kapsamı ve alınması gereken önlemler ivedilikle bildirilecektir.

6. POLİTİKA GÜNCELLEMELERİ VE İLETİŞİM

Şirketimiz, yasal düzenlemelerdeki değişiklikler veya yeni siber güvenlik standartları doğrultusunda işbu Gizlilik Politikası'nı güncelleme hakkını saklı tutar. Güncellemeler bu sayfada yayınlandığı andan itibaren yürürlüğe girer. Gizlilikle ilgili her türlü soru, görüş veya veri silme talebiniz için info@tomrispartners.org.tr e-posta adresinden siber güvenlik ekibimizle irtibata geçebilirsiniz.


Bu metin en son 05 Ağustos 2026 tarihinde güncellenmiştir. Tomris Partners Veri Güvenliği ve Siber Koruma Direktörlüğü.