Priator
← Ana Sayfa

PRIATOR LEGAL & TRUST

Yasal & Politikalar

Priator hizmetlerinin kullanımı, kişisel verilerin işlenmesi, bilgi güvenliği ve çerez uygulamalarına ilişkin güncel politika ve bilgilendirme metinleri.

Son güncelleme · 29.08.2026

Politikalar

KVKK Aydınlatma Metni Gizlilik Politikası Çerez Kullanım Politikası Bilgi Güvenliği Politikası Güvenlik Politikası
Bu sayfada
KVKK Aydınlatma Metni Gizlilik Politikası Çerez Kullanım Politikası Bilgi Güvenliği Politikası Güvenlik Politikası

KVKK Aydınlatma Metni

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, Priator web sitesinde ve doğrudan iletişim süreçlerinde kişisel verilerin nasıl işlendiğine ilişkin aydınlatma metnidir.

1. Veri Sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında kişisel verileriniz, veri sorumlusu sıfatıyla PRIATOR YAPAY ZEKA YAZILIM VE TEKNOLOJİ DANIŞMANLIK HİZMETLERİ LİMİTED ŞİRKETİ (“Priator”) tarafından işlenmektedir.

Kurumsal İletişim ve Belge Bilgileri

Ticaret unvanı
PRIATOR YAPAY ZEKA YAZILIM VE TEKNOLOJİ DANIŞMANLIK HİZMETLERİ LİMİTED ŞİRKETİ
Merkez adresi
Acıbadem Mah. Menekşem Sk. Menekşe Ap. No: 6 İç Kapı No: 15 Üsküdar/İstanbul
MERSİS no
0733142244000001
Vergi bilgisi
Üsküdar Vergi Dairesi / 7331422440
İnternet sitesi
https://priator.com
Genel iletişim ve başvurular
legal@priator.com

2. İşlenen Kişisel Veri Kategorileri

  • Kimlik bilgileri: ad ve soyadı.
  • İletişim bilgileri: e-posta adresi, telefon numarası ve tercih edilen iletişim kanalı.
  • Mesleki ve kurumsal bilgiler: çalışılan kurum, görev veya unvan, sektör, şirket büyüklüğü, şube sayısı ve ilgilenilen Priator ürünü veya hizmeti.
  • Talep ve işlem bilgileri: iletişim veya demo talebinin içeriği, mesajlar, teklif talepleri, toplantı notları ve müşteri ilişkileri kapsamında gerçekleştirilen yazışmalar.
  • İşlem güvenliği ve internet kullanım bilgileri: IP adresi, erişim tarihi ve saati, cihaz/tarayıcı bilgileri, oturum kayıtları, hata kayıtları ve güvenlik logları.
  • Pazarlama ve iletişim tercihleri: ticari elektronik ileti onay/ret bilgisi, tercih edilen iletişim kanalı ve bu tercihlere ilişkin tarih/kayıtlar.
  • Çerez ve analiz bilgileri: zorunlu çerezlerden elde edilen teknik bilgiler ile açık tercih/izin bulunması halinde işlevsel, analitik veya pazarlama çerezlerinden elde edilen kullanım bilgileri.

Priator iletişim ve demo formları üzerinden özel nitelikli kişisel veri talep edilmez. Serbest metin alanlarına sağlık, biyometrik veri, ceza mahkûmiyeti bilgisi veya benzeri hassas veriler yazılmaması rica olunur.

3. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri

FaaliyetAmaçHukuki Sebep
İletişim ve demo taleplerinin alınması ve yanıtlanması Talebin değerlendirilmesi, geri dönüş yapılması, görüşme/demo planlanması. KVKK m.5/2(c) - sözleşmenin kurulması/ifasıyla doğrudan ilgili olma; KVKK m.5/2(f) - temel haklara zarar vermemek kaydıyla meşru menfaat.
Teklif ve müşteri ilişkileri süreçleri İhtiyaç analizi, teklif hazırlanması, yazışmaların ve görüşmelerin yürütülmesi, talep/şikâyet yönetimi. KVKK m.5/2(c), m.5/2(e) - bir hakkın tesisi/kullanılması/korunması, m.5/2(f).
Web sitesi ve sistem güvenliği Yetkisiz erişimin, kötüye kullanımın ve saldırıların tespiti/önlenmesi; teknik sorunların giderilmesi, güvenlik kayıtlarının tutulması. KVKK m.5/2(ç) - hukuki yükümlülük; KVKK m.5/2(f) - meşru menfaat.
Hukuki ve idari yükümlülükler Yetkili kurum taleplerinin yanıtlanması, uyuşmazlıkların yönetimi, kayıt ve yükümlülüklerin yerine getirilmesi. KVKK m.5/2(a) - kanunlarda açıkça öngörülme; m.5/2(ç); m.5/2(e).
Ticari elektronik ileti ve pazarlama Ürün, hizmet, etkinlik ve duyurular hakkında e-posta/SMS/telefon yoluyla iletişim kurulması. İlgili mevzuat uyarınca gerekli ön onay ve KVKK bakımından uygulanabilir hukuki işleme şartı; onay verilmemesi temel hizmet/talep sürecini engellemez.
Zorunlu olmayan çerezler ve analiz Kullanım analizi, deneyim geliştirme, ölçüm veya pazarlama amaçları. Gerekli olduğu durumlarda açık rıza; zorunlu çerezlerde işlevin niteliğine göre KVKK m.5/2(c) veya m.5/2(f).

4. Kişisel Verilerin Toplanma Yöntemleri

Kişisel verileriniz tamamen veya kısmen otomatik yöntemlerle ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle aşağıdaki kanallardan toplanabilir:

  • Priator web sitesindeki iletişim, demo ve benzeri formlar.
  • Priator’a gönderilen e-postalar ve kurumsal mesajlaşmalar.
  • Telefon görüşmeleri ve çevrim içi toplantılar.
  • Kurumsal sosyal medya hesapları üzerinden kurulan iletişim.
  • Web sitesi sunucuları, güvenlik sistemleri, çerezler ve benzeri internet teknolojileri.
  • Teklif, müşteri ilişkileri ve destek süreçlerinde kullanılan kurumsal bilgi sistemleri.

5. Kişisel Verilerin Aktarılması

Kişisel verileriniz, işleme amaçlarıyla sınırlı ve ölçülü olmak üzere aşağıdaki alıcı gruplarına aktarılabilir:

  • Priator bünyesinde yetkilendirilmiş çalışanlar ve yöneticiler.
  • Barındırma, bulut altyapısı, e-posta, iletişim, CRM, toplantı, veri tabanı, analitik ve bilgi güvenliği hizmeti sunan tedarikçiler.
  • Hukuk, mali müşavirlik, denetim ve danışmanlık hizmeti sunan kişi ve kuruluşlar.
  • Sözleşmesel hizmetlerin yürütülmesine katkı sağlayan iş ortakları ve alt hizmet sağlayıcılar.
  • Mevzuat kapsamında yetkili kamu kurumları, idari merciler ve yargı makamları.

Aktarımlarda veri minimizasyonu, erişim yetkilendirmesi ve gerekli teknik/idari güvenlik tedbirlerinin uygulanması esas alınır.

6. Kişisel Verilerin Yurt Dışına Aktarılması

Priator tarafından kullanılan bazı bulut, e-posta, barındırma, iletişim, yapay zekâ veya güvenlik hizmetlerinin altyapıları Türkiye dışında bulunabilir. Yurt dışına kişisel veri aktarımı söz konusu olduğunda, 6698 sayılı Kanunun 9. maddesindeki aktarım şartları ve Kişisel Verileri Koruma Kurumunun ilgili düzenlemeleri uygulanır. Bu kapsamda; yeterlilik kararı bulunması, uygun güvencelerden birinin sağlanması (örneğin uygulanabilir durumda Kurum tarafından yayımlanan standart sözleşmeler) veya Kanunda sınırlı biçimde düzenlenen istisnai aktarım hallerinden birinin bulunması gibi hukuki mekanizmalar değerlendirilir. Kullanılan tedarikçi veya aktarım modeli değiştiğinde aydınlatma ve sözleşmesel uyum süreçleri gözden geçirilir.

7. Saklama Süreleri ve İmha

Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen saklama veya zamanaşımı süreleriyle sınırlı olarak muhafaza edilir. Süre belirlenirken özellikle aşağıdaki kriterler dikkate alınır:

  • İletişim veya demo talebinin sonuçlandırılması ve son etkileşim tarihi.
  • Taraflar arasında sözleşme ilişkisi kurulup kurulmadığı ve sözleşmesel yükümlülüklerin devamı.
  • Hukuki yükümlülükler, ispat gereksinimleri ve olası uyuşmazlıklara ilişkin zamanaşımı süreleri.
  • Ticari ileti onayının geçerliliği veya geri çekilmiş olması.
  • Bilgi güvenliği, kötüye kullanımın önlenmesi ve denetim amacıyla kayıt tutulmasının gerekli olması.
  • Saklama gerekliliği sona eren kişisel veriler, KVKK ve ilgili mevzuat ile Priator’ın saklama-imha süreçleri doğrultusunda silinir, yok edilir veya anonim hale getirilir.

8. Kişisel Veri Güvenliği

Priator, KVKK’nın 12. maddesi kapsamında kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ve verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirler uygular. Bu tedbirler; erişim yönetimi, kimlik doğrulama, loglama, şifreleme, güvenli yapılandırma, yedekleme, güncelleme, tedarikçi yönetimi ve çalışan farkındalığı gibi kontrolleri içerebilir.

9. İlgili Kişi Olarak Haklarınız

KVKK’nın 11. maddesi kapsamında, şartları oluştuğunda aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenmek.
  • İşlenmişse buna ilişkin bilgi talep etmek.
  • İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenmek.
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilmek.
  • Eksik veya yanlış işlenen verilerin düzeltilmesini istemek.
  • KVKK’nın 7. maddesindeki şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini istemek.
  • Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini istemek.
  • Münhasıran otomatik sistemler aracılığıyla analiz edilen veriler sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etmek.
  • Kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğramanız halinde zararın giderilmesini talep etmek.

10. Başvuru Yöntemleri

KVKK kapsamındaki taleplerinizi Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun olarak Priator’a iletebilirsiniz. Başvurular özellikle aşağıdaki yöntemlerle yapılabilir:

  • Islak imzalı yazılı başvurunun Acıbadem Mah. Menekşem Sk. Menekşe Ap. No: 6 İç Kapı No: 15 Üsküdar/İstanbul adresine elden teslim edilmesi veya posta yoluyla gönderilmesi.
  • Priator sistemlerinde daha önce kayıtlı bulunan e-posta adresiniz üzerinden legal@priator.com adresine başvuru yapılması.
  • Güvenli elektronik imza veya mobil imza kullanılarak mevzuatın izin verdiği elektronik yöntemlerle başvuru yapılması.
  • Kişisel Verileri Koruma Kurulu tarafından belirlenen diğer başvuru yöntemlerinin kullanılması.

Başvurunun işleme alınabilmesi için kimliğinizi ve talebinizi doğrulamaya yetecek bilgilerin bulunması gerekir. Yazılı başvurularda ad-soyad, imza, T.C. kimlik numarası (yabancılar için pasaport/kimlik numarası), tebligata esas adres, varsa e-posta/telefon ve talep konusu gibi Tebliğde öngörülen bilgilerin sunulması gerekir. Başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve en geç otuz gün içinde sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen ücret tarifesi uygulanabilir.

11. Aydınlatma ve Açık Rızanın Ayrılığı

Aydınlatma yükümlülüğü, açık rızadan bağımsızdır. İletişim veya demo formunu kullanırken bu metin hakkında bilgi edinmeniz, pazarlama iletişimine onay verdiğiniz anlamına gelmez. Ticari elektronik ileti veya zorunlu olmayan çerezler için ayrıca onay/açık rıza gereken durumlarda ilgili tercih ayrı biçimde alınır ve geri çekilebilir.

12. Değişiklikler

Bu Aydınlatma Metni; Priator’ın hizmetlerinde, teknik altyapısında, tedarikçilerinde, veri işleme süreçlerinde veya mevzuatta değişiklik olması halinde güncellenebilir. Güncel sürüm, yürürlük ve son güncelleme tarihiyle birlikte priator.com üzerinde yayımlanır.

İlgili Mevzuat ve Referans Çerçeve

Bu politika, Priator’ın faaliyetlerine uygulanabildiği ölçüde aşağıdaki mevzuat ve düzenleyici rehberler dikkate alınarak hazırlanmıştır:

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu, özellikle 4, 5, 6, 7, 9, 10, 11, 12 ve 13. maddeler.
  • Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ.
  • Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ.
  • Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.
  • Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik ve Kurumun standart sözleşme düzenlemeleri.

Gizlilik Politikası

Priator web sitesini, dijital ürünlerini ve iletişim kanallarını kullanan kişilerin gizliliğine ilişkin genel yaklaşımı ve veri koruma prensiplerini açıklar. Bu Gizlilik Politikası genel çerçeveyi açıklar. Kişisel verilerin hangi amaçlarla ve hangi hukuki sebeplerle işlendiğine ilişkin zorunlu bilgilendirme için ayrıca “KVKK - Web Sitesi Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni” esas alınır.

1. Kapsam

Bu Politika; priator.com alan adını ziyaret eden, iletişim veya demo formu kullanan, Priator ile e-posta, telefon, çevrim içi toplantı veya kurumsal sosyal medya kanalları üzerinden iletişim kuran kişiler ile Priator ürün ve hizmetleri hakkında bilgi alan kullanıcılar bakımından uygulanır. Müşterilerimizin Priator ürünlerini kendi çalışanları, müşterileri veya diğer kişiler hakkında veri işlemek amacıyla kullandığı durumlarda, veri sorumlusu/veri işleyen rolleri ayrıca sözleşmeler ve ilgili ürün dokümantasyonu kapsamında belirlenir.

2. Gizlilik İlkelerimiz

  • Hukuka uygunluk ve şeffaflık: Kişisel verileri belirli, açık ve meşru amaçlarla ve uygulanabilir hukuki şartlara dayanarak işleriz.
  • Amaçla sınırlılık: Verileri, toplandıkları veya açıkça bildirilen amaçlarla uyumlu şekilde kullanırız.
  • Veri minimizasyonu: İş amacı için gerekli olmayan verileri toplamamayı ve işlememeyi hedefleriz.
  • Doğruluk: Makul ölçüde güncel ve doğru veri tutulmasını destekleriz.
  • Saklama ile sınırlılık: Verileri işleme amacı ve yasal yükümlülüklerin gerektirdiği süreden daha uzun tutmamayı esas alırız.
  • Güvenlik: Yetkisiz erişim, ifşa, değişiklik, kayıp veya kötüye kullanıma karşı riskle orantılı teknik ve idari tedbirler uygularız.
  • Hesap verebilirlik: Veri işleme ve güvenlik kararlarımızın gerekçelendirilmesini ve gerekli kayıtların tutulmasını önemseriz.

3. Toplayabileceğimiz Bilgi Kategorileri

  • Kimlik bilgileri: ad ve soyadı.
  • İletişim bilgileri: iş e-posta adresi, telefon numarası ve tercih edilen iletişim kanalı.
  • Kurumsal bilgiler: şirket adı, görev/unvan, sektör, şirket büyüklüğü, şube sayısı ve ilgilenilen ürün veya hizmet.
  • Talep ve ilişki bilgileri: iletişim veya demo talebi, teklif talepleri, toplantı notları, destek içerikleri ve yazışmalar.
  • İşlem güvenliği bilgileri: IP adresi, erişim zamanı, cihaz/tarayıcı bilgileri, oturum ve güvenlik logları.
  • Tercih bilgileri: pazarlama iletişimi onay/ret bilgileri ve çerez tercihleri.
  • Ürün kullanım bilgileri: yalnızca ilgili ürünün işlevi ve sözleşmesel kapsamı çerçevesinde oluşturulan teknik kullanım kayıtları.

Priator web sitesi ve genel iletişim formları üzerinden özel nitelikli kişisel veri talep edilmez. Serbest metin alanlarında sağlık, biyometrik veri, ceza mahkûmiyeti bilgisi veya benzeri hassas verilerin paylaşılmaması önerilir.

4. Verileri Nasıl Toplarız?

  • Web sitesindeki iletişim, demo veya benzeri formlar aracılığıyla doğrudan sizden.
  • E-posta, telefon, çevrim içi toplantı ve kurumsal sosyal medya iletişimlerinden.
  • Web sunucuları, güvenlik sistemleri ve zorunlu çerezler aracılığıyla otomatik olarak.
  • Zorunlu olmayan analitik veya pazarlama teknolojilerinden, yalnızca gerekli tercih/izin mekanizmasının kullanıldığı durumlarda.
  • Kurumsal müşteri veya iş ortaklarından, hukuka uygun bir iş ilişkisi kapsamında ve gerekli aydınlatmanın yapılması koşuluyla.

5. Bilgileri Neden Kullanırız?

  • İletişim ve demo taleplerini değerlendirmek ve geri dönüş yapmak.
  • İhtiyaç analizi, teklif, sözleşme öncesi görüşme ve müşteri ilişkileri süreçlerini yürütmek.
  • Priator ürün ve hizmetlerini sağlamak, desteklemek ve geliştirmek.
  • Web sitesi, sistem ve ürün güvenliğini sağlamak; dolandırıcılık, kötüye kullanım ve saldırıları tespit etmek.
  • Hukuki yükümlülükleri yerine getirmek, haklarımızı tesis etmek veya korumak.
  • Açık tercih/onay bulunması halinde ticari elektronik ileti ve pazarlama faaliyetleri yürütmek.
  • Gerekli izin mekanizması işletildiğinde kullanıcı deneyimi ve performans analizi yapmak.

6. Bilgileri Kimlerle Paylaşabiliriz?

Veriler, yalnızca amaçla sınırlı ve gerekli olduğu ölçüde; yetkili Priator çalışanları ve yöneticileri, barındırma/bulut/e-posta/CRM/toplantı/bilgi güvenliği gibi hizmet sağlayıcılar, hukuk ve mali danışmanlar, sözleşmesel iş ortakları ile kanunen yetkili kamu kurumları ve yargı mercileriyle paylaşılabilir. Hizmet sağlayıcıların veriye erişimi, sundukları hizmetle sınırlı tutulur ve gerekli hallerde veri işleme, gizlilik ve güvenlik hükümleri sözleşmelere dahil edilir.

7. Yurt Dışına Veri Aktarımı

Priator’ın kullandığı bazı bulut, e-posta, barındırma, iletişim veya güvenlik hizmetlerinin altyapıları Türkiye dışında bulunabilir. Yurt dışına kişisel veri aktarımı yapılması halinde 6698 sayılı Kanunun 9. maddesindeki aktarım rejimi dikkate alınır; yeterlilik kararı, uygun güvenceler veya Kanunda öngörülen istisnai aktarım hallerinden uygulanabilir olanı bulunmadan kişisel veri aktarımı gerçekleştirilmemesi esastır. Yurt dışı hizmet sağlayıcıların ve aktarım mekanizmalarının belirlenmesi, teknik ve sözleşmesel tedarikçi yönetiminin bir parçasıdır. İlgili aydınlatma metinleri, kullanılan hizmetler değiştiğinde güncellenir.

8. Saklama ve Silme

Kişisel veriler; işleme amacı için gerekli süre, yürürlükteki yasal saklama ve zamanaşımı süreleri, sözleşmesel yükümlülükler, güvenlik gereksinimleri ve olası uyuşmazlıkların yönetimi dikkate alınarak muhafaza edilir. Saklama gerekçesi sona erdiğinde veriler uygulanabilir mevzuat ve Priator’ın saklama-imha süreçleri doğrultusunda silinir, yok edilir veya anonim hale getirilir.

9. Bilgi Güvenliği

Priator; kişisel verilere hukuka aykırı erişimi ve işlemeyi önlemek, verilerin güvenli biçimde muhafazasını sağlamak amacıyla riskle orantılı teknik ve idari tedbirler uygular. Erişim kontrolü, kimlik doğrulama, loglama, şifreleme, güncelleme, yedekleme, güvenli yazılım geliştirme ve tedarikçi yönetimi bu yaklaşımın parçalarıdır. Hiçbir dijital sistemin mutlak güvenlik garantisi veremeyeceği dikkate alınarak kontroller sürekli olarak gözden geçirilir ve riskler azaltılmaya çalışılır.

10. Yapay Zekâ Destekli Hizmetler

Yapay zekâ özelliklerinde veri minimizasyonu ve erişim kontrolü gözetilir. Üçüncü taraf model veya altyapı sağlayıcısı kullanılması halinde veri aktarımı, sağlayıcı şartları, sözleşmesel korumalar ve uygulanabilir veri koruma mevzuatı dikkate alınır. Priator’ın kendi kontrolündeki süreçlerde müşteri verilerinin genel amaçlı model eğitimi için kullanılması, ayrı bir hukuki dayanak ve açık bilgilendirme olmaksızın gerçekleştirilmez.

11. Çerezler ve Benzeri Teknolojiler

Web sitemizde zorunlu çerezler ile, kullanıcının tercihine bağlı olarak işlevsel, analitik veya pazarlama amaçlı çerezler kullanılabilir. Zorunlu olmayan çerezler, gerekli hukuki şart ve tercih mekanizması sağlanmadan çalıştırılmaz. Ayrıntılar için “Çerez Kullanım Politikası” esas alınır.

12. Ticari Elektronik İletiler

Priator ürünleri, hizmetleri, etkinlikleri ve duyuruları hakkında e-posta, SMS veya telefon yoluyla pazarlama iletişimi; uygulanabilir mevzuat uyarınca gerekli onayın bulunması halinde gerçekleştirilir. Onayın verilmemesi iletişim veya demo talebinin değerlendirilmesini engellemez. İleti tercihi, ilgili kanallarda sunulan yöntemlerle geri çekilebilir.

13. Haklar ve İletişim

6698 sayılı Kanun kapsamındaki haklarınıza ve başvuru yöntemlerine ilişkin ayrıntılar “KVKK - Web Sitesi Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni” içinde yer alır. Gizlilikle ilgili sorular için legal@priator.com adresinden bizimle iletişime geçebilirsiniz.

14. Üçüncü Taraf Siteler ve Değişiklikler

Priator web sitesi üçüncü taraf sitelere bağlantılar içerebilir. Bu sitelerin gizlilik ve güvenlik uygulamaları Priator’ın kontrolü dışında olabilir; üçüncü taraf politikalarının ayrıca incelenmesi önerilir. Bu Politika; hizmetler, teknoloji, tedarikçiler veya mevzuatta değişiklik olduğunda güncellenebilir. Güncel sürüm, yürürlük ve son güncelleme tarihiyle birlikte priator.com üzerinde yayımlanır.

Kurumsal İletişim ve Belge Bilgileri

Ticaret unvanı
PRIATOR YAPAY ZEKA YAZILIM VE TEKNOLOJİ DANIŞMANLIK HİZMETLERİ LİMİTED ŞİRKETİ
Merkez adresi
Acıbadem Mah. Menekşem Sk. Menekşe Ap. No: 6 İç Kapı No: 15 Üsküdar/İstanbul
MERSİS no
0733142244000001
Vergi bilgisi
Üsküdar Vergi Dairesi / 7331422440
İnternet sitesi
https://priator.com
Genel iletişim ve başvurular
legal@priator.com

İlgili Mevzuat ve Referans Çerçeve

Bu politika, Priator’ın faaliyetlerine uygulanabildiği ölçüde aşağıdaki mevzuat ve düzenleyici rehberler dikkate alınarak hazırlanmıştır:

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu.
  • Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ.
  • Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.
  • Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik.
  • 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik.

Mevzuatta, hizmetlerde veya teknik altyapıda değişiklik olması halinde politika gözden geçirilir ve gerekli görülen güncellemeler yürürlüğe alınır.

Çerez Kullanım Politikası

Priator web sitesinde kullanılan çerez ve benzeri teknolojilerin amaçlarını, hukuki yaklaşımını ve kullanıcıların tercihlerini nasıl yönetebileceğini açıklar. Priator’ın yaklaşımı: zorunlu olmayan çerezler için “siteyi kullanmaya devam etmek onaydır” yöntemi kullanılmaz. Analitik, işlevsel veya pazarlama çerezleri bakımından gerekli olduğu durumlarda kullanıcıya gerçek bir kabul/ret tercihi sunulur.

1. Çerez Nedir?

Çerezler; bir internet sitesi ziyaret edildiğinde tarayıcı veya cihaz üzerinde saklanabilen küçük veri dosyalarıdır. Çerezlere benzer şekilde yerel depolama, piksel, etiket veya benzeri teknolojiler de teknik işlev, güvenlik, tercih yönetimi veya ölçüm amacıyla kullanılabilir. Bu Politikada bu teknolojiler topluca “çerezler” olarak anılır.

2. Bu Politikanın Kapsamı

Bu Politika priator.com ve Priator tarafından bu politika kapsamında açıkça belirtilen web sayfalarında kullanılan çerezler için geçerlidir. Priator ürünlerinin giriş yapılan uygulama alanlarında farklı veya ek çerezler kullanılması halinde ilgili ürün arayüzünde ayrıca bilgi verilebilir.

3. Çerezleri Neden Kullanırız?

  • Web sitesinin temel işlevlerini ve güvenliğini sağlamak.
  • Oturum, dil veya benzeri kullanıcı tercihlerini hatırlamak.
  • Kullanıcıların siteyle nasıl etkileşime geçtiğini ölçmek ve deneyimi geliştirmek.
  • Kullanıcının ayrıca izin verdiği durumlarda pazarlama ve kampanya performansını ölçmek veya kişiselleştirmek.

4. Çerez Kategorileri ve Hukuki Yaklaşım

KategoriAmaçYaklaşım / Hukuki çerçeve
Zorunlu çerezler Sitenin çalışması, güvenlik, oturum veya kullanıcının açıkça talep ettiği hizmetin sunulması. Bu çerezler, işlevin niteliğine göre sözleşmeyle doğrudan ilgili olma veya meşru menfaat gibi KVKK m.5/2 kapsamındaki uygun işleme şartlarına dayanabilir. Kullanıcı tercihiyle kapatılamayanlar yalnızca zorunlu işlevle sınırlıdır.
İşlevsel çerezler Dil, görünüm veya kullanıcı tarafından seçilen tercihlerin hatırlanması. Zorunlu olmayan işlevsel çerezler, gerekli olduğu durumlarda kullanıcının açık rızası/tercihi sonrasında etkinleştirilir.
Analitik çerezler Site trafiği ve kullanım davranışını ölçerek performansı ve kullanıcı deneyimini geliştirmek. Zorunlu olmayan analitik çerezler, gerekli olduğu durumlarda açık rıza alınmadan çalıştırılmaz.
Pazarlama çerezleri Reklam, yeniden hedefleme, kampanya ölçümü veya kişiselleştirilmiş pazarlama. Açık rıza/uygun tercih olmadan çalıştırılmaz; ret seçeneği kabul kadar erişilebilir olmalıdır.

5. Birinci ve Üçüncü Taraf Çerezleri

Birinci taraf çerezleri doğrudan Priator alan adı tarafından yerleştirilir. Üçüncü taraf çerezleri ise analitik, video, reklam, güvenlik, destek veya benzeri dış hizmetler aracılığıyla yerleştirilebilir. Üçüncü taraf hizmeti zorunlu değilse, ilgili çerez/teknoloji gerekli tercih alınmadan etkinleştirilmemelidir.

6. Oturum ve Kalıcı Çerezler

Oturum çerezleri tarayıcı oturumu sona erdiğinde silinebilir. Kalıcı çerezler ise belirlenen süre boyunca cihazda kalabilir. Bir çerezin saklama süresi, işlevi için gerekli olan süreyle sınırlandırılır; gereksiz uzun saklama sürelerinden kaçınılır.

7. Güncel Çerez Envanteri

Aktif çerezlerin adı, sağlayıcısı, amacı, türü ve saklama süresi; web sitesindeki Çerez Ayarları/tercih panelinde güncel olarak gösterilmelidir. Priator, yeni bir zorunlu olmayan çerez veya üçüncü taraf etiketini devreye almadan önce bu envanteri ve tercih mekanizmasını günceller. Web sitesinin teknik yapısı değişebileceğinden, dinamik tercih panelinde gösterilen güncel envanter ile bu Politika arasında farklılık olması halinde en güncel teknik envanter esas alınır; tutarsızlık tespit edildiğinde politika da makul sürede güncellenir.

8. Çerez Tercihlerinizi Nasıl Yönetebilirsiniz?

Zorunlu olmayan çerezlere ilişkin tercihlerinizi, web sitesindeki “Çerez Ayarları” alanından kategori bazında verebilir, reddedebilir veya daha sonra değiştirebilirsiniz. Tercihi geri çekmek, vermek kadar kolay olmalıdır ve geri çekme gelecekteki işlemler bakımından sonuç doğurur. Tarayıcı ayarları üzerinden de çerezleri silebilir veya engelleyebilirsiniz. Ancak zorunlu çerezlerin engellenmesi, web sitesinin bazı işlevlerinin çalışmamasına neden olabilir. Tarayıcı ayarları, web sitesindeki rıza/tercih mekanizmasının yerine geçen tek yöntem olarak kullanılmaz.

9. Çerez Bannerı İçin Temel Uygulama İlkeleri

  • “Tümünü Kabul Et” ile “Tümünü Reddet” seçenekleri benzer görünürlük ve erişilebilirlikte sunulur.
  • Zorunlu olmayan çerezler kullanıcı seçiminden önce varsayılan olarak aktif edilmez.
  • Kategori bazlı ayrıntılı tercih yapılabilen bir “Çerez Ayarları” alanı sağlanır.
  • Açık rıza, aydınlatmadan ayrı ve özgür iradeye dayalı şekilde alınır; siteyi kullanmaya devam etme tek başına rıza sayılmaz.
  • Rıza/ret kaydı, ispat ve tercih yönetimi amacıyla gerekli ölçüde tutulur.

10. Çerezler Yoluyla İşlenen Kişisel Veriler

Çerezler aracılığıyla IP adresi, cihaz/tarayıcı bilgisi, ziyaret zamanı, sayfa etkileşimleri, oturum tanımlayıcıları ve benzeri çevrim içi tanımlayıcılar işlenebilir. Bu bilgilerin kişisel veri niteliği taşıdığı durumlarda KVKK hükümleri ve Priator’ın KVKK Aydınlatma Metni uygulanır.

11. Yurt Dışı Aktarım

Üçüncü taraf analitik veya pazarlama sağlayıcılarının sunucularının yurt dışında bulunması halinde, ilgili çerezlerin etkinleştirilmesinden önce hem çerez tercihinin hem de KVKK’nın 9. maddesi kapsamındaki yurt dışı aktarım şartlarının değerlendirilmesi gerekir. Sadece çerez onayı alınmış olması, tek başına yurt dışı aktarım mekanizmasının yerine geçmez.

12. Değişiklikler ve İletişim

Bu Politika, kullanılan teknolojiler veya mevzuat değiştikçe güncellenebilir. Güncel sürüm priator.com üzerinde yayımlanır. Çerez ve gizlilik konularındaki sorular için legal@priator.com adresinden Priator ile iletişime geçebilirsiniz.

Kurumsal İletişim ve Belge Bilgileri

Ticaret unvanı
PRIATOR YAPAY ZEKA YAZILIM VE TEKNOLOJİ DANIŞMANLIK HİZMETLERİ LİMİTED ŞİRKETİ
Merkez adresi
Acıbadem Mah. Menekşem Sk. Menekşe Ap. No: 6 İç Kapı No: 15 Üsküdar/İstanbul
MERSİS no
0733142244000001
Vergi bilgisi
Üsküdar Vergi Dairesi / 7331422440
İnternet sitesi
https://priator.com
Genel iletişim ve başvurular
legal@priator.com

İlgili Mevzuat ve Referans Çerçeve

Bu politika, Priator’ın faaliyetlerine uygulanabildiği ölçüde aşağıdaki mevzuat ve düzenleyici rehberler dikkate alınarak hazırlanmıştır:

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu.
  • Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ.
  • Kişisel Verileri Koruma Kurumu - Çerez Uygulamaları Hakkında Rehber.
  • Kişisel Verileri Koruma Kurumunun açık rıza, aydınlatma ve yurt dışına aktarım konusundaki güncel karar ve rehberleri.
  • Elektronik haberleşme ve elektronik ticaret alanındaki uygulanabilir mevzuat, hizmetin niteliğine göre.

Mevzuatta, hizmetlerde veya teknik altyapıda değişiklik olması halinde politika gözden geçirilir ve gerekli görülen güncellemeler yürürlüğe alınır.

Bilgi Güvenliği Politikası

Priator’ın bilgi varlıklarını; gizlilik, bütünlük ve erişilebilirlik ilkeleri doğrultusunda, risk temelli ve sürdürülebilir bir yaklaşımla koruma taahhüdünü açıklar.

1. Amaç ve Kapsam

Bu Politikanın amacı, Priator bünyesinde oluşturulan, işlenen, saklanan, aktarılan veya erişilen kurumsal bilgilerin ve müşteri verilerinin güvenliğini sağlamak için temel yönetim ilkelerini belirlemektir. Politika; Priator çalışanlarını, yöneticilerini, yetkilendirilmiş yüklenicileri, tedarikçileri, iş ortaklarını, bilgi sistemlerini, bulut hizmetlerini, yazılım geliştirme süreçlerini ve Priator tarafından sunulan dijital ürün ve hizmetleri kapsar.

2. Temel Bilgi Güvenliği İlkeleri

  • Gizlilik: Bilgiye yalnızca yetkili kişilerin, görevleri ve iş ihtiyaçları ölçüsünde erişebilmesini sağlamak.
  • Bütünlük: Bilginin doğruluğunu, tutarlılığını ve yetkisiz değişikliklere karşı korunmasını sağlamak.
  • Erişilebilirlik: Bilginin ve kritik hizmetlerin ihtiyaç duyulduğunda yetkili kullanıcılar için kullanılabilir olmasını desteklemek.
  • Asgari yetki ve bilinmesi gereken kadar erişim: Kullanıcı ve sistem yetkilerini iş rolüyle sınırlı tutmak; gereksiz erişimleri kaldırmak.
  • Veri minimizasyonu: İş amacı için gerekli olmayan verileri toplamamak, işlememek veya gereğinden uzun süre saklamamak.
  • Güvenli varsayılanlar: Sistemleri ve uygulamaları mümkün olan durumlarda güvenli varsayılan ayarlarla devreye almak.
  • Risk temelli yaklaşım: Güvenlik kontrollerini bilgi varlığının değeri, tehdidin olasılığı ve muhtemel etkisiyle orantılı olarak belirlemek.

3. Bilgi Varlıklarının Yönetimi

Priator, bilgi varlıklarını işlevleri ve hassasiyetleri doğrultusunda tanımlar; sahiplik, erişim ve saklama sorumluluklarını uygun süreçlerle belirler. Kişisel veriler, ticari sırlar, kaynak kodları, erişim bilgileri, müşteri verileri, finansal bilgiler ve sözleşmesel bilgiler daha yüksek koruma gerektiren varlıklar arasında değerlendirilir. API anahtarları, parolalar, erişim belirteçleri ve benzeri gizli bilgiler; genel paylaşım alanlarında veya herkese açık dokümanlarda tutulmaz. Gizli bilgilerin yönetiminde yetkilendirilmiş güvenli saklama mekanizmaları kullanılır.

4. Erişim Güvenliği

  • Kurumsal sistemlerde kişiye özgü hesap kullanımı esastır; ortak hesaplar yalnızca teknik zorunluluk halinde ve kontrollü şekilde kullanılır.
  • Yetkiler görev, rol ve iş ihtiyacına göre verilir; görev değişikliği veya ayrılış halinde erişimler gecikmeksizin gözden geçirilir.
  • Uygun sistemlerde çok faktörlü kimlik doğrulama ve güçlü kimlik doğrulama mekanizmaları kullanılır.
  • Yönetici ve ayrıcalıklı hesaplar normal kullanıcı hesaplarından ayrıştırılır ve daha sıkı kontroller altında tutulur.
  • Erişim kayıtları, güvenlik ve denetim ihtiyacıyla orantılı olarak tutulur ve yetkisiz değişikliklere karşı korunur.

5. Veri, Altyapı ve İletişim Güvenliği

  • Kişisel ve kurumsal veriler, risk ve teknik imkanlar dikkate alınarak aktarım sırasında ve uygun durumlarda depolama sırasında şifreleme gibi koruyucu tedbirlerle güvence altına alınır.
  • Ağ, sunucu, uç nokta, bulut ve uygulama bileşenleri için güncel güvenlik yapılandırmaları, erişim kısıtları ve izleme kontrolleri uygulanır.
  • Yedekleme, geri yükleme ve hizmet sürekliliği ihtiyaçları kritik süreçlerin önemiyle orantılı olarak planlanır ve düzenli olarak gözden geçirilir.
  • Log ve hata kayıtlarında parola, erişim anahtarı, ödeme bilgisi veya gereksiz kişisel veri tutulmaması için veri minimizasyonu ve maskeleme prensipleri gözetilir.

6. Güvenli Yazılım Geliştirme ve Değişiklik Yönetimi

Priator ürün ve hizmetlerinde güvenlik, yalnızca son aşamada yapılan bir kontrol değil; tasarım, geliştirme, test, dağıtım ve bakım adımlarının bir parçası olarak ele alınır.

  • Kaynak kod ve yapılandırma değişiklikleri uygun yetkilendirme ve inceleme süreçleriyle yönetilir.
  • Bilinen güvenlik açıkları ve üçüncü taraf bağımlılıkları risk seviyesine göre izlenir; gerekli güncellemeler makul sürede uygulanır.
  • Üretim ortamı ile geliştirme/test ortamları mümkün olduğu ölçüde ayrıştırılır; gerçek müşteri verilerinin test ortamlarında gereksiz kullanımından kaçınılır.
  • Güvenlik testleri ve kontrolleri sistemin risk profiline göre planlanır.

7. Yapay Zekâ ve Yeni Teknolojilerde Bilgi Güvenliği

Priator, yapay zekâ destekli sistemlerde veri güvenliğini ve mahremiyeti ürün tasarımının bir parçası olarak ele alır. Üçüncü taraf yapay zekâ veya bulut hizmetlerine veri aktarımı yapılacaksa amaçla sınırlılık, veri minimizasyonu, erişim kontrolü, sözleşmesel yükümlülükler ve uygulanabilir kişisel veri mevzuatı dikkate alınır. Priator’ın kendi kontrolündeki süreçlerde müşteri veya kullanıcı verileri, ayrı bir hukuki dayanak ve açık bilgilendirme bulunmaksızın genel amaçlı model eğitimi için kullanılmaz.

8. Tedarikçi ve Üçüncü Taraf Güvenliği

Bilgiye veya sistemlere erişen tedarikçiler, hizmet sağlayıcılar ve iş ortakları; sağladıkları hizmetin riskiyle orantılı güvenlik ve gizlilik şartlarına tabi tutulur. Veri işleyen hizmet sağlayıcılarla gerekli sözleşmesel düzenlemeler yapılır; erişimler hizmet ihtiyacıyla sınırlandırılır.

9. Güvenlik Olayları ve İhlal Yönetimi

Şüpheli güvenlik olayları kayıt altına alınır, önceliklendirilir, etkileri azaltılmaya çalışılır ve kök neden analiziyle değerlendirilir. Kişisel veri ihlali niteliğindeki olaylarda 6698 sayılı Kanun ve Kişisel Verileri Koruma Kurulu kararlarında öngörülen bildirim yükümlülükleri uygulanır. Güvenlik olayı bildirimleri için legal@priator.com adresi kullanılabilir. Bildirimlerde gereksiz kişisel veri veya aktif istismar kodu paylaşılmaması rica olunur.

10. Farkındalık, Sorumluluk ve Sürekli İyileştirme

Bilgi güvenliği yalnızca teknik ekiplerin değil, bilgiye erişen herkesin sorumluluğudur. Priator; çalışanların güvenlik farkındalığını artırmayı, politika ve kontrolleri düzenli olarak gözden geçirmeyi ve önemli olaylardan elde edilen öğrenimleri süreçlere yansıtmayı hedefler. Üst yönetim, bu politikanın uygulanması için gerekli organizasyonel sorumlulukların tanımlanmasını ve makul kaynakların sağlanmasını destekler.

Kurumsal İletişim ve Belge Bilgileri

Ticaret unvanı
PRIATOR YAPAY ZEKA YAZILIM VE TEKNOLOJİ DANIŞMANLIK HİZMETLERİ LİMİTED ŞİRKETİ
Merkez adresi
Acıbadem Mah. Menekşem Sk. Menekşe Ap. No: 6 İç Kapı No: 15 Üsküdar/İstanbul
MERSİS no
0733142244000001
Vergi bilgisi
Üsküdar Vergi Dairesi / 7331422440
İnternet sitesi
https://priator.com
Genel iletişim ve başvurular
legal@priator.com

İlgili Mevzuat ve Referans Çerçeve

Bu politika, Priator’ın faaliyetlerine uygulanabildiği ölçüde aşağıdaki mevzuat ve düzenleyici rehberler dikkate alınarak hazırlanmıştır:

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu, özellikle kişisel veri güvenliğine ilişkin 12. madde.
  • Kişisel Verileri Koruma Kurumu- Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler).
  • Kişisel Verileri Koruma Kurulunun 24.01.2019 tarih ve 2019/10 sayılı kişisel veri ihlali bildirimi kararı.
  • 7545 sayılı Siber Güvenlik Kanunu ve Priator’ın faaliyetlerine uygulanabilecek ikincil düzenlemeler.
  • Priator’ın taraf olduğu sözleşmeler, gizlilik yükümlülükleri ve uygulanabilir diğer mevzuat.

Mevzuatta, hizmetlerde veya teknik altyapıda değişiklik olması halinde politika gözden geçirilir ve gerekli görülen güncellemeler yürürlüğe alınır.

Güvenlik Politikası

Priator’ın web sitesi, SaaS ürünleri, yazılım bileşenleri ve teknik altyapısında güvenliği nasıl ele aldığını; güvenli geliştirme, zafiyet yönetimi ve olay müdahalesi yaklaşımını açıklar.

1. Yaklaşımımız

Priator bir yazılım ve yapay zekâ teknoloji sağlayıcısı olarak güvenliği ürün kalitesinin temel unsurlarından biri kabul eder. Güvenlik kontrolleri; sistemin işlevi, işlenen verinin niteliği, maruz kalınabilecek tehditler ve olası etkinin büyüklüğü dikkate alınarak risk temelli biçimde uygulanır. Bu Politika, belirli bir ürün için mutlak güvenlik veya kesintisizlik garantisi oluşturmaz; Priator’ın güvenliği planlama, uygulama, izleme ve iyileştirme yaklaşımını ortaya koyar.

2. Güvenli Tasarım ve Geliştirme

  • Yeni özellik ve entegrasyonlarda güvenlik ve veri koruma gereksinimlerini tasarım aşamasında değerlendirmek.
  • Kaynak kod, yapılandırma ve dağıtım değişikliklerini yetkilendirilmiş süreçlerle yönetmek.
  • Kullanıcı girdileri, kimlik doğrulama, yetkilendirme, oturum yönetimi ve hata yönetimi gibi kritik uygulama alanlarında güvenli kodlama ilkelerini gözetmek.
  • Geliştirme, test ve üretim ortamlarını risk ve operasyon ihtiyacına göre ayrıştırmak.
  • Gerçek müşteri verilerinin test süreçlerinde gereksiz kullanımından kaçınmak; gerekliyse erişimi ve kapsamı sınırlamak.
  • Üçüncü taraf kütüphane, paket ve servislerde bilinen güvenlik sorunlarını risk seviyesine göre takip etmek.

3. Kimlik ve Erişim Yönetimi

  • Kullanıcı ve sistem erişimlerini asgari yetki prensibiyle sınırlandırmak.
  • Yönetici/ayrıcalıklı erişimleri daha yüksek kontrol seviyesinde yönetmek.
  • Uygun hizmetlerde çok faktörlü kimlik doğrulama ve güçlü kimlik doğrulama yöntemlerini kullanmak.
  • Görev değişikliği, işten ayrılma veya hizmetin sona ermesi durumunda erişimleri zamanında gözden geçirmek.
  • API anahtarları, tokenlar ve diğer sırları kaynak koddan ve herkese açık dokümanlardan ayrı, güvenli ortamlarda yönetmek.

4. Altyapı, Veri ve Uygulama Koruması

  • Veri aktarımında güvenli iletişim protokolleri kullanmak ve uygun durumlarda veriyi depolama sırasında korumak.
  • Ağ, bulut, sunucu ve uygulama katmanlarında erişim sınırlandırması, güvenli yapılandırma ve izleme tedbirleri uygulamak.
  • Kritik yapılandırmaların ve verilerin yedekleme/geri yükleme ihtiyaçlarını iş sürekliliği gereksinimleriyle birlikte değerlendirmek.
  • Log ve izleme sistemlerinde hassas verilerin gereksiz biçimde kaydedilmesini önlemek; gerektiğinde maskeleme uygulamak.
  • Güvenlik kontrollerini ürün veya sistem riskine göre periyodik olarak gözden geçirmek.

5. Zafiyet Yönetimi

Priator, kendi sistemlerinde veya kullandığı bileşenlerde tespit edilen güvenlik açıklarını önem derecesi, istismar edilebilirlik, etkilenen veri/sistem ve operasyonel etki gibi kriterlerle değerlendirir. Düzeltme ve azaltıcı tedbirler risk seviyesine göre önceliklendirilir. Güvenlik güncellemeleri ve yamalar, sistem kararlılığı ile güvenlik ihtiyacı birlikte değerlendirilerek makul süre içinde uygulanır. Kritik risklerde geçici azaltıcı kontroller devreye alınabilir.

6. Güvenlik Testleri

Kod inceleme, yapılandırma kontrolü, otomatik güvenlik taramaları, bağımlılık kontrolleri ve gerektiğinde uygulama/altyapı testleri; ürünün risk profili ve geliştirme aşamasına göre kullanılır. Dış güvenlik testleri veya sızma testleri, ihtiyaç ve risk değerlendirmesi doğrultusunda planlanabilir.

7. Olay Müdahalesi ve Kişisel Veri İhlalleri

Güvenlik olayları için tespit, sınırlama, giderme, kurtarma ve öğrenme adımlarını içeren bir olay yönetimi yaklaşımı uygulanır. Olayın kişisel veri ihlali oluşturması halinde, KVKK kapsamındaki değerlendirme ve bildirim yükümlülükleri ayrıca yerine getirilir. Kişisel veri ihlallerinde, olayın öğrenilmesinden sonra Kişisel Verileri Koruma Kurulunun yürürlükteki kararları doğrultusunda gerekli sürelerde bildirim ve kayıt süreçleri işletilir.

8. Güvenlik Açığı Bildirimi

Priator sistemlerinde olası bir güvenlik açığı tespit eden kullanıcı veya güvenlik araştırmacıları legal@priator.com adresi üzerinden bildirimde bulunabilir. Sorumlu bildirim kapsamında; açığın nerede görüldüğü, yeniden üretim için gerekli asgari teknik bilgiler, olası etki ve iletişim bilgisi paylaşılabilir. Gereksiz kişisel veri, üçüncü kişilere ait veriler, kimlik bilgileri veya aktif istismar kodunun toplu biçimde gönderilmemesi rica olunur.

  • Yetkisiz biçimde veri indirme, değiştirme, silme veya kalıcı erişim elde etme girişiminde bulunulmamalıdır.
  • Hizmet kesintisine yol açabilecek yoğunluk testleri, DDoS, sosyal mühendislik, fiziksel saldırı veya üçüncü taraf sistemlere yönelik testler önceden yazılı izin olmaksızın yapılmamalıdır.
  • Açık kamuya açıklanmadan önce Priator’a makul inceleme ve düzeltme süresi tanınması beklenir.

9. Tedarikçi ve Bulut Güvenliği

Priator, bulut, barındırma, e-posta, yapay zekâ, veri tabanı, izleme ve benzeri üçüncü taraf hizmetlerini seçerken hizmetin işlevi ve riskiyle orantılı güvenlik değerlendirmeleri yapmayı hedefler. Erişimler sınırlı tutulur; uygun durumlarda sözleşmesel güvenlik ve gizlilik hükümleri uygulanır.

10. Yapay Zekâ Sistemlerinde Güvenlik

  • AI servislerine gönderilen veriyi iş için gerekli kapsamla sınırlandırmak.
  • Prompt, dosya veya entegrasyon üzerinden hassas veri sızıntısı risklerini değerlendirmek.
  • AI çıktılarının doğrudan kritik işlem veya karar oluşturduğu durumlarda uygun doğrulama ve insan denetimi mekanizmaları tasarlamak.
  • Üçüncü taraf model sağlayıcılarının veri kullanımı, saklama ve güvenlik koşullarını sözleşme/tedarikçi yönetimi kapsamında değerlendirmek.

11. Politikanın Gözden Geçirilmesi

Bu Politika; önemli mimari değişiklikler, yeni ürünler, ciddi güvenlik olayları, önemli tedarikçi değişiklikleri veya mevzuat güncellemeleri sonrasında ve ayrıca periyodik olarak gözden geçirilir.

Kurumsal İletişim ve Belge Bilgileri

Ticaret unvanı
PRIATOR YAPAY ZEKA YAZILIM VE TEKNOLOJİ DANIŞMANLIK HİZMETLERİ LİMİTED ŞİRKETİ
Merkez adresi
Acıbadem Mah. Menekşem Sk. Menekşe Ap. No: 6 İç Kapı No: 15 Üsküdar/İstanbul
MERSİS no
0733142244000001
Vergi bilgisi
Üsküdar Vergi Dairesi / 7331422440
İnternet sitesi
https://priator.com
Genel iletişim ve başvurular
legal@priator.com

İlgili Mevzuat ve Referans Çerçeve

Bu politika, Priator’ın faaliyetlerine uygulanabildiği ölçüde aşağıdaki mevzuat ve düzenleyici rehberler dikkate alınarak hazırlanmıştır:

  • 7545 sayılı Siber Güvenlik Kanunu.
  • 6698 sayılı Kişisel Verilerin Korunması Kanunu, özellikle 12. madde.
  • Kişisel Verileri Koruma Kurumu - Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler).
  • Kişisel Verileri Koruma Kurulunun 24.01.2019 tarih ve 2019/10 sayılı kişisel veri ihlali bildirimi kararı.
  • 5651 sayılı Kanun ve ilgili ikincil düzenlemeler, Priator’ın ilgili hizmet veya sıfatlarına uygulanabildiği ölçüde.

Mevzuatta, hizmetlerde veya teknik altyapıda değişiklik olması halinde politika gözden geçirilir ve gerekli görülen güncellemeler yürürlüğe alınır.

Priator
KVKK Aydınlatma Metni Gizlilik Politikası Çerez Kullanım Politikası Bilgi Güvenliği Politikası Güvenlik Politikası

Son güncelleme · 29.08.2026

© 2026 Priator. Tüm hakları saklıdır.