Ana içeriğe atla

Quantum Intelligence Hub

Veri Koruma Politikası

Sürüm 4 — Son güncelleme: 23 Ağustos 2026

Bu Veri Koruma Politikası, Quantum Intelligence Hub Ltd (“QIH”, “biz”, “bize” veya “bizim”) tarafından QIH ekosistemi içerisinde ve dijital altyapı, AI Digital Reception, otomasyon, web sitesi, hosting, eğitim, e-ticaret, danışmanlık ve bağlantılı hizmetlerin sunulması sırasında kişisel verilerin korunmasına ilişkin uygulanan yönetişim esaslarını açıklar.

Şirket: Quantum Intelligence Hub Ltd
Şirket numarası: 17246860
Kayıtlı merkez: 71–75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom

Bu politika QIH’nin veri koruma yönetişim standartlarını açıklar. Gizlilik Politikamız, belirli ve kamuya açık işlemlerde kişisel verilerin nasıl kullanıldığını açıklar. QIH’nin kurumsal müşterisi adına müşteri verisi işlediği durumlarda ilgili hizmet sözleşmesi ile Veri İşleme Eki geçerlidir.

1. Kapsam ve Uygulanabilir Hukuki Çerçeve

Bu politika; QIHHUB.COM ve bağlantılı QIH platformları, kurum içi iş sistemleri ve sözleşmeli hizmetler üzerinden işlenen kişisel verilere uygulanır. İşleme faaliyetine ve ilgili kişilerin bulunduğu yere göre QIH aşağıdaki düzenlemelerin uygulanabilir hükümlerini dikkate alır:

  • UK GDPR ve Data Protection Act 2018;
  • değiştirildiği şekliyle Privacy and Electronic Communications Regulations 2003;
  • uygulanması hâlinde AB GDPR ve ilgili AEA ülkelerinin ulusal mevzuatı; ve
  • belirli hizmete uygulanan diğer zorunlu yerel veri koruma ve elektronik iletişim mevzuatı.

2. Roller ve Sorumluluklar

Veri sorumlusu olarak QIH

QIH; web sitesi yönetimi, başvurular, müşteri ilişkileri, faturalandırma, güvenlik, hizmet geliştirme ve kendi hukuki yükümlülükleri gibi işlemlerin amaç ve yöntemlerini belirlediğinde veri sorumlusu olarak hareket eder.

Veri işleyen olarak QIH

Kurumsal müşterinin işleme amaçlarını belirlediği ve kendi arayanlarının, irtibat kişilerinin, çalışanlarının veya son kullanıcılarının verilerini QIH hizmetleriyle işlediği durumlarda QIH genel olarak veri işleyen sıfatıyla hareket eder. Bu durumda veriler yalnızca belgelenmiş talimatlar, ilgili sözleşme ve mevzuat doğrultusunda işlenir.

Müşterinin sorumlulukları

Her müşteri; hukuki dayanağını belirlemekten, gerekli bildirimleri sunmaktan, gerektiğinde onay almaktan, saklama ve erişim ayarlarını uygun şekilde yapılandırmaktan ve QIH’ye verdiği talimatların hukuka uygun olmasını sağlamaktan sorumludur.

3. Veri Koruma İlkeleri

QIH kişisel veri işlemlerini aşağıdaki ilkelere uygun şekilde yürütmeyi amaçlar:

  • hukuka uygunluk, adalet ve şeffaflık;
  • amaçla sınırlılık;
  • veri minimizasyonu;
  • doğruluk;
  • saklama süresiyle sınırlılık;
  • bütünlük ve gizlilik; ve
  • hesap verebilirlik.

Erişim, kullanım ve saklama; iş ihtiyacı, sözleşmesel görev, risk ve uygulanabilir mevzuata göre sınırlandırılır.

4. İşlenebilecek Kişisel Veri Kategorileri

Platform ve seçilen hizmete göre QIH aşağıdaki verileri işleyebilir:

  • kimlik, işletme ve iletişim bilgileri;
  • hesap, kimlik doğrulama ve erişim kayıtları;
  • faturalandırma, işlem referansları ve hizmet kayıtları;
  • web sitesi, cihaz, tarayıcı, çerez ve analitik verileri;
  • destek mesajları, başvurular ve yazışmalar;
  • etkinleştirildiğinde telefon numarası, çağrı meta verisi, kayıt ve transkriptler;
  • sohbet, mesajlaşma, randevu ve müşteri hizmeti içerikleri;
  • AI girdileri, yanıtları, özetleri ve etkileşim meta verileri;
  • güvenlik olayları, denetim izleri, IP adresleri ve altyapı logları;
  • seçilen hizmetle ilgili eğitim, e-ticaret veya otomasyon kayıtları; ve
  • yetkili QIH özelliği üzerinden bilerek gönderilen diğer bilgiler.

Belirli bir hizmet gerektirmedikçe ve uygun güvence ile hukuki şart oluşturulmadıkça QIH, genel kullanıma açık arayüzlerden özel nitelikli veya yüksek hassasiyetli veri talep etmez.

5. İşleme Amaçları ve Hukuki Dayanaklar

QIH veri sorumlusu olduğunda işleme aşağıdaki dayanaklara bağlı olabilir:

  • Sözleşme: talep edilen hizmeti sağlamak ve hesabı yönetmek;
  • Meşru menfaat: bireylerin hakları değerlendirildikten sonra hizmetleri işletmek, güvence altına almak, geliştirmek ve desteklemek, kötüye kullanımı önlemek ve iş ilişkilerini yönetmek;
  • Hukuki yükümlülük: muhasebe, vergi, düzenleyici gereklilik, dolandırıcılığın önlenmesi ve hukuka uygun açıklama yükümlülükleri;
  • Açık veya geçerli onay: belirli pazarlama, çerez veya kayıt faaliyetlerinde gerektiğinde; ve
  • Diğer hukuki dayanaklar: uygulanabilir mevzuatın açıkça izin verdiği durumlarda.

QIH veri işleyen olduğunda hukuki dayanak ve amacı müşteri veri sorumlusu belirler.

6. AI Digital Reception ve İletişim Verileri

AI Digital Reception ve bağlantılı hizmetler; gelen çağrıları, arayan kimliği bilgilerini, çağrı kayıtlarını, transkriptleri, mesajları, randevu taleplerini, müşteri hizmeti talimatlarını ve AI tarafından oluşturulan özetleri işleyebilir. Müşteri bu özellikleri hukuka uygun yapılandırmalı ve arayanlara veya irtibat kişilerine gerekli bilgilendirmeyi sunmalıdır.

Kayıt veya transkripsiyon etkinleştirildiğinde gerekli bildirim, onay veya diğer hukuki dayanak işleme başlamadan önce ya da görüşmenin başlangıcında oluşturulmalıdır. Platform; gizli ve hukuka aykırı izleme, kitlesel gözetim, yetkisiz profilleme veya yasaklı otomatik pazarlama için kullanılamaz.

7. Otomatik İşleme ve İnsan Denetimi

QIH; talepleri sınıflandırmak, rutin soruları yanıtlamak, çeviri yapmak, iletişimi yönlendirmek, etkileşimleri özetlemek ve randevu veya operasyon süreçlerini desteklemek için AI kullanabilir. AI çıktıları hata içerebilir ve bir kişiyi önemli ölçüde etkileyebilecek durumlarda insan tarafından kontrol edilmelidir.

QIH hizmetleri; işleme hukuka uygun olmadıkça, gerekli güvenceler uygulanmadıkça ve ilgili kişilere zorunlu bilgi ve haklar sağlanmadıkça, hukuki veya benzer ölçüde önemli sonuç doğuran yalnızca otomatik kararlarda kullanılmamalıdır.

8. Tasarımdan İtibaren Gizlilik ve Risk Değerlendirmesi

QIH; sistemlerin tasarımı, tedariki, yapılandırılması ve önemli değişiklikleri sırasında veri korumayı dikkate alır. Önlemler; veri minimizasyonu, rol tabanlı erişim, müşteri ortamlarının ayrılması, sınırlı loglama, güvenli varsayılan ayarlar ve belgelenmiş incelemeyi içerebilir.

Geniş ölçekli izleme, hassas veri, profilleme veya yeni AI faaliyetleri dâhil olmak üzere bireyler açısından yüksek risk oluşturması muhtemel işlemlerde Veri Koruma Etki Değerlendirmesi yapılması değerlendirilir.

9. Teknik ve Organizasyonel Güvenlik Önlemleri

QIH, işlemenin niteliği, kapsamı, bağlamı ve riskini dikkate alarak aşağıdaki orantılı önlemleri uygulayabilir:

  • erişim kontrolü, kimlik doğrulama ve en az yetki ilkesi;
  • aktarım sırasında ve uygun durumlarda depolamada şifreleme;
  • müşteri veya operasyon ortamlarının ayrılması;
  • sistem, güvenlik ve denetim logları;
  • izleme, zararlı yazılım koruması ve kötüye kullanım önleme;
  • yedekleme, geri yükleme ve iş sürekliliği kontrolleri;
  • güvenlik güncellemeleri ve zafiyet yönetimi;
  • yetkili personel için gizlilik yükümlülükleri; ve
  • olay müdahalesi ve sağlayıcı koordinasyon süreçleri.

Hiçbir sistem mutlak güvenlik garantisi veremez. Bununla birlikte QIH, mevzuat ve sözleşme uyarınca kendisine yüklenen güvenlik görevlerinden sorumlu olmaya devam eder.

10. Personel ve Erişim Yönetimi

Kişisel verilere erişim yalnızca onaylı amaç için erişime ihtiyaç duyan yetkili personel ve yüklenicilerle sınırlandırılır. Uygun gizlilik, erişim incelemesi ve güvenlik farkındalığı şartları uygulanır. Görev değiştiğinde veya çalışma ilişkisi sona erdiğinde erişim kaldırılır ya da yeniden düzenlenir.

11. Hizmet Sağlayıcıları ve Alt Veri İşleyenler

QIH; hosting, bulut altyapısı, AI işleme, iletişim, telefon, mesajlaşma, ödeme, analitik, güvenlik, destek ve otomasyon için seçilmiş sağlayıcıları kullanabilir. Sağlayıcılara yalnızca görevleri için makul ölçüde gerekli erişim verilir ve uygun sözleşmesel ve güvenlik şartları uygulanır.

QIH veri işleyen olarak hareket ettiğinde alt veri işleyenler, Veri İşleme Eki ile gerekli müşteri izin veya bildirim sürecine uygun olarak görevlendirilir. QIH kendi hukuki ve sözleşmesel görevlerinden; sağlayıcı ise mevzuat ve sözleşme çerçevesinde kendisine atfedilebilen ihlallerden sorumludur.

12. Uluslararası Veri Aktarımları

QIH, müşteri veya yetkili sağlayıcı uluslararası çalıştığında kişisel veriler toplandığı ülke dışında işlenebilir. Aktarım kısıtlamaları uygulanıyorsa aşağıdaki uygun hukuki mekanizmalardan biri kullanılır:

  • yeterlilik düzenlemesi veya yeterlilik kararı;
  • Birleşik Krallık Uluslararası Veri Aktarım Sözleşmesi veya UK Addendum;
  • AB Standart Sözleşme Maddeleri;
  • hukuken tanınan başka bir güvence; veya
  • sınırlı durumlarda izin verilen yasal istisna.

Gerekli olduğu durumlarda aktarım riski ve tamamlayıcı güvenlik önlemleri değerlendirilir. Bir sağlayıcının küresel çalışması, uluslararası yönlendirmeyi kendiliğinden hukuka uygun hâle getirmez.

13. Veri Saklama ve Güvenli İmha

Kişisel veriler yalnızca belirtilen amaç, sözleşmesel yükümlülük, güvenlik, uyuşmazlık yönetimi, muhasebe veya hukuki gereklilik için makul ölçüde gerekli süre boyunca saklanır. Süreler kayıt türüne ve QIH’nin veri sorumlusu veya veri işleyen rolüne göre değişir.

Veri işleme hizmetinin sonunda müşteri kişisel verileri; müşterinin belgelenmiş tercihine, ilgili sözleşmeye, yedekleme döngülerine ve yasal saklama yükümlülüklerine göre iade edilir veya silinir. Saklama gerekçesi sona erdiğinde kayıtlar güvenli biçimde silinir, anonimleştirilir veya erişilemez hâle getirilir.

14. Veri Doğruluğu ve İlgili Kişi Hakları

Uygulanabilir mevzuata bağlı olarak kişiler aşağıdaki haklara sahip olabilir:

  • veri işleme hakkında bilgi edinme;
  • kişisel verilere erişme;
  • yanlış veya eksik veriyi düzelttirme;
  • silme veya işlemeyi sınırlandırma talebinde bulunma;
  • belirli veri işlemelerine itiraz etme;
  • uygulanabilir olduğunda veriyi taşınabilir biçimde alma;
  • önceki hukuka uygun işlemleri etkilemeden onayı geri çekme; ve
  • kapsama giren otomatik kararlarla ilgili güvenceleri talep etme.

Taleplerde kimlik doğrulaması gerekebilir. QIH yalnızca veri işleyen olduğunda talep ilgili müşteri veri sorumlusuna yönlendirilebilir veya onunla iş birliği içinde yürütülebilir.

15. Kişisel Veri İhlali Yönetimi

QIH, şüpheli kişisel veri ihlallerini belirlemek, sınırlandırmak, araştırmak, belgelemek ve gidermek için prosedürler uygular.

  • QIH veri işleyen olduğunda, ihlalden haberdar olduktan sonra ilgili veri sorumlusunu gereksiz gecikme olmaksızın bilgilendirir ve makul yardım sağlar.
  • QIH veri sorumlusu olduğunda riski değerlendirir; gerekli olması hâlinde ICO’yu veya diğer yetkili kurumu gereksiz gecikme olmaksızın ve kural olarak farkındalıktan itibaren 72 saat içinde bilgilendirir.
  • İhlalin kişilerin hak ve özgürlükleri açısından yüksek risk doğurması muhtemelse, yasal bir istisna bulunmadıkça ilgili kişiler gereksiz gecikme olmaksızın bilgilendirilir.
  • İhlaller ve bildirim kararlarının gerekçeleri kayıt altına alınır.

16. Kayıtlar, Hesap Verebilirlik ve Denetim

QIH; veri işleme faaliyetleri, sağlayıcı düzenlemeleri, güvenlik önlemleri, olaylar, saklama kararları ve ilgili değerlendirmeler hakkında orantılı kayıtlar tutar. Hizmetler, mevzuat, risk veya işleme faaliyetleri önemli ölçüde değiştiğinde uyum tekrar gözden geçirilir.

QIH veri işleyen olduğunda denetim ve bilgi hakları Veri İşleme Eki kapsamında; diğer müşterilerin verilerini, gizli bilgileri ve sistem güvenliğini koruyacak biçimde kullanılır.

17. Şikâyetler ve Düzenleyici Kuruma Başvuru

Endişelerin incelenebilmesi için kişilerin öncelikle aşağıdaki iletişim bilgileri üzerinden QIH’ye başvurması önerilir. Kişiler ayrıca Birleşik Krallık Information Commissioner’s Office’e veya uygulanabilir olduğu durumlarda yetkili AEA ya da yerel denetim makamına şikâyette bulunabilir.

Information Commissioner’s Office: ico.org.uk/make-a-complaint/

18. Sorumluluk ve Sınırlandırılamayan Yükümlülükler

QIH, hukuken sınırlandırılması mümkün olmayan veri koruma yükümlülüklerine ilişkin sorumluluğunu ortadan kaldırmaz. Bir olay veya ihlalin sorumluluğu; her tarafın rolü, talimatları, eylemleri, ihmalleri, güvenlik görevleri, sözleşmesel yükümlülükleri ve uygulanabilir mevzuata göre belirlenir.

Müşteri; kendi kontrolü altındaki hukuka aykırı talimatlardan, eksik bildirim veya onaydan, gereksiz veri toplamadan ve yetkisiz kullanımdan sorumludur. QIH, hukuka uygun belgelenmiş talimatların dışında kalan işlemlerden veya kendisine atfedilebilen ihlallerden sorumludur. Sağlayıcılar kendilerine atfedilebilen ihlallerden sorumlu olmaya devam eder; bu durum QIH veya müşteriye yüklenen devredilemez görevleri ortadan kaldırmaz.

20. İletişim

Veri koruma soruları veya ilgili kişi talepleri için:

QUANTUM INTELLIGENCE HUB LTD
71–75 Shelton Street,
Covent Garden,
London, WC2H 9JQ
United Kingdom

Gizlilik: privacy@qihhub.com
Güvenlik: security@qihhub.com
Destek: support@qihhub.com

Bu Türkçe metin bilgilendirme çevirisidir. İngilizce sürümle farklılık olması hâlinde, uygulanabilir hukukun izin verdiği ölçüde İngilizce sürüm esas alınır.