Bu Veri Koruma Politikası; Quantum Intelligence Hub LTD ve daha geniş QIH ekosistemi kapsamında işlenen operasyonel verilerin, dijital altyapı kayıtlarının, kullanıcı bilgilerinin, teknik sistem verilerinin ve uluslararası dijital operasyonlara ait veri koruma süreçlerinin nasıl yönetilebileceğini açıklamaktadır.
Sürüm 4 — Son güncelleme: 23 Ağustos 2026
Bu Veri Koruma Politikası, Quantum Intelligence Hub Ltd (“QIH”, “biz”, “bize” veya “bizim”) tarafından QIH ekosistemi içerisinde ve dijital altyapı, AI Digital Reception, otomasyon, web sitesi, hosting, eğitim, e-ticaret, danışmanlık ve bağlantılı hizmetlerin sunulması sırasında kişisel verilerin korunmasına ilişkin uygulanan yönetişim esaslarını açıklar.
Şirket: Quantum Intelligence Hub Ltd
Şirket numarası: 17246860
Kayıtlı merkez: 71–75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom
Bu politika QIH’nin veri koruma yönetişim standartlarını açıklar. Gizlilik Politikamız, belirli ve kamuya açık işlemlerde kişisel verilerin nasıl kullanıldığını açıklar. QIH’nin kurumsal müşterisi adına müşteri verisi işlediği durumlarda ilgili hizmet sözleşmesi ile Veri İşleme Eki geçerlidir.
Bu politika; QIHHUB.COM ve bağlantılı QIH platformları, kurum içi iş sistemleri ve sözleşmeli hizmetler üzerinden işlenen kişisel verilere uygulanır. İşleme faaliyetine ve ilgili kişilerin bulunduğu yere göre QIH aşağıdaki düzenlemelerin uygulanabilir hükümlerini dikkate alır:
QIH; web sitesi yönetimi, başvurular, müşteri ilişkileri, faturalandırma, güvenlik, hizmet geliştirme ve kendi hukuki yükümlülükleri gibi işlemlerin amaç ve yöntemlerini belirlediğinde veri sorumlusu olarak hareket eder.
Kurumsal müşterinin işleme amaçlarını belirlediği ve kendi arayanlarının, irtibat kişilerinin, çalışanlarının veya son kullanıcılarının verilerini QIH hizmetleriyle işlediği durumlarda QIH genel olarak veri işleyen sıfatıyla hareket eder. Bu durumda veriler yalnızca belgelenmiş talimatlar, ilgili sözleşme ve mevzuat doğrultusunda işlenir.
Her müşteri; hukuki dayanağını belirlemekten, gerekli bildirimleri sunmaktan, gerektiğinde onay almaktan, saklama ve erişim ayarlarını uygun şekilde yapılandırmaktan ve QIH’ye verdiği talimatların hukuka uygun olmasını sağlamaktan sorumludur.
QIH kişisel veri işlemlerini aşağıdaki ilkelere uygun şekilde yürütmeyi amaçlar:
Erişim, kullanım ve saklama; iş ihtiyacı, sözleşmesel görev, risk ve uygulanabilir mevzuata göre sınırlandırılır.
Platform ve seçilen hizmete göre QIH aşağıdaki verileri işleyebilir:
Belirli bir hizmet gerektirmedikçe ve uygun güvence ile hukuki şart oluşturulmadıkça QIH, genel kullanıma açık arayüzlerden özel nitelikli veya yüksek hassasiyetli veri talep etmez.
QIH veri sorumlusu olduğunda işleme aşağıdaki dayanaklara bağlı olabilir:
QIH veri işleyen olduğunda hukuki dayanak ve amacı müşteri veri sorumlusu belirler.
AI Digital Reception ve bağlantılı hizmetler; gelen çağrıları, arayan kimliği bilgilerini, çağrı kayıtlarını, transkriptleri, mesajları, randevu taleplerini, müşteri hizmeti talimatlarını ve AI tarafından oluşturulan özetleri işleyebilir. Müşteri bu özellikleri hukuka uygun yapılandırmalı ve arayanlara veya irtibat kişilerine gerekli bilgilendirmeyi sunmalıdır.
Kayıt veya transkripsiyon etkinleştirildiğinde gerekli bildirim, onay veya diğer hukuki dayanak işleme başlamadan önce ya da görüşmenin başlangıcında oluşturulmalıdır. Platform; gizli ve hukuka aykırı izleme, kitlesel gözetim, yetkisiz profilleme veya yasaklı otomatik pazarlama için kullanılamaz.
QIH; talepleri sınıflandırmak, rutin soruları yanıtlamak, çeviri yapmak, iletişimi yönlendirmek, etkileşimleri özetlemek ve randevu veya operasyon süreçlerini desteklemek için AI kullanabilir. AI çıktıları hata içerebilir ve bir kişiyi önemli ölçüde etkileyebilecek durumlarda insan tarafından kontrol edilmelidir.
QIH hizmetleri; işleme hukuka uygun olmadıkça, gerekli güvenceler uygulanmadıkça ve ilgili kişilere zorunlu bilgi ve haklar sağlanmadıkça, hukuki veya benzer ölçüde önemli sonuç doğuran yalnızca otomatik kararlarda kullanılmamalıdır.
QIH; sistemlerin tasarımı, tedariki, yapılandırılması ve önemli değişiklikleri sırasında veri korumayı dikkate alır. Önlemler; veri minimizasyonu, rol tabanlı erişim, müşteri ortamlarının ayrılması, sınırlı loglama, güvenli varsayılan ayarlar ve belgelenmiş incelemeyi içerebilir.
Geniş ölçekli izleme, hassas veri, profilleme veya yeni AI faaliyetleri dâhil olmak üzere bireyler açısından yüksek risk oluşturması muhtemel işlemlerde Veri Koruma Etki Değerlendirmesi yapılması değerlendirilir.
QIH, işlemenin niteliği, kapsamı, bağlamı ve riskini dikkate alarak aşağıdaki orantılı önlemleri uygulayabilir:
Hiçbir sistem mutlak güvenlik garantisi veremez. Bununla birlikte QIH, mevzuat ve sözleşme uyarınca kendisine yüklenen güvenlik görevlerinden sorumlu olmaya devam eder.
Kişisel verilere erişim yalnızca onaylı amaç için erişime ihtiyaç duyan yetkili personel ve yüklenicilerle sınırlandırılır. Uygun gizlilik, erişim incelemesi ve güvenlik farkındalığı şartları uygulanır. Görev değiştiğinde veya çalışma ilişkisi sona erdiğinde erişim kaldırılır ya da yeniden düzenlenir.
QIH; hosting, bulut altyapısı, AI işleme, iletişim, telefon, mesajlaşma, ödeme, analitik, güvenlik, destek ve otomasyon için seçilmiş sağlayıcıları kullanabilir. Sağlayıcılara yalnızca görevleri için makul ölçüde gerekli erişim verilir ve uygun sözleşmesel ve güvenlik şartları uygulanır.
QIH veri işleyen olarak hareket ettiğinde alt veri işleyenler, Veri İşleme Eki ile gerekli müşteri izin veya bildirim sürecine uygun olarak görevlendirilir. QIH kendi hukuki ve sözleşmesel görevlerinden; sağlayıcı ise mevzuat ve sözleşme çerçevesinde kendisine atfedilebilen ihlallerden sorumludur.
QIH, müşteri veya yetkili sağlayıcı uluslararası çalıştığında kişisel veriler toplandığı ülke dışında işlenebilir. Aktarım kısıtlamaları uygulanıyorsa aşağıdaki uygun hukuki mekanizmalardan biri kullanılır:
Gerekli olduğu durumlarda aktarım riski ve tamamlayıcı güvenlik önlemleri değerlendirilir. Bir sağlayıcının küresel çalışması, uluslararası yönlendirmeyi kendiliğinden hukuka uygun hâle getirmez.
Kişisel veriler yalnızca belirtilen amaç, sözleşmesel yükümlülük, güvenlik, uyuşmazlık yönetimi, muhasebe veya hukuki gereklilik için makul ölçüde gerekli süre boyunca saklanır. Süreler kayıt türüne ve QIH’nin veri sorumlusu veya veri işleyen rolüne göre değişir.
Veri işleme hizmetinin sonunda müşteri kişisel verileri; müşterinin belgelenmiş tercihine, ilgili sözleşmeye, yedekleme döngülerine ve yasal saklama yükümlülüklerine göre iade edilir veya silinir. Saklama gerekçesi sona erdiğinde kayıtlar güvenli biçimde silinir, anonimleştirilir veya erişilemez hâle getirilir.
Uygulanabilir mevzuata bağlı olarak kişiler aşağıdaki haklara sahip olabilir:
Taleplerde kimlik doğrulaması gerekebilir. QIH yalnızca veri işleyen olduğunda talep ilgili müşteri veri sorumlusuna yönlendirilebilir veya onunla iş birliği içinde yürütülebilir.
QIH, şüpheli kişisel veri ihlallerini belirlemek, sınırlandırmak, araştırmak, belgelemek ve gidermek için prosedürler uygular.
QIH; veri işleme faaliyetleri, sağlayıcı düzenlemeleri, güvenlik önlemleri, olaylar, saklama kararları ve ilgili değerlendirmeler hakkında orantılı kayıtlar tutar. Hizmetler, mevzuat, risk veya işleme faaliyetleri önemli ölçüde değiştiğinde uyum tekrar gözden geçirilir.
QIH veri işleyen olduğunda denetim ve bilgi hakları Veri İşleme Eki kapsamında; diğer müşterilerin verilerini, gizli bilgileri ve sistem güvenliğini koruyacak biçimde kullanılır.
Endişelerin incelenebilmesi için kişilerin öncelikle aşağıdaki iletişim bilgileri üzerinden QIH’ye başvurması önerilir. Kişiler ayrıca Birleşik Krallık Information Commissioner’s Office’e veya uygulanabilir olduğu durumlarda yetkili AEA ya da yerel denetim makamına şikâyette bulunabilir.
Information Commissioner’s Office: ico.org.uk/make-a-complaint/
QIH, hukuken sınırlandırılması mümkün olmayan veri koruma yükümlülüklerine ilişkin sorumluluğunu ortadan kaldırmaz. Bir olay veya ihlalin sorumluluğu; her tarafın rolü, talimatları, eylemleri, ihmalleri, güvenlik görevleri, sözleşmesel yükümlülükleri ve uygulanabilir mevzuata göre belirlenir.
Müşteri; kendi kontrolü altındaki hukuka aykırı talimatlardan, eksik bildirim veya onaydan, gereksiz veri toplamadan ve yetkisiz kullanımdan sorumludur. QIH, hukuka uygun belgelenmiş talimatların dışında kalan işlemlerden veya kendisine atfedilebilen ihlallerden sorumludur. Sağlayıcılar kendilerine atfedilebilen ihlallerden sorumlu olmaya devam eder; bu durum QIH veya müşteriye yüklenen devredilemez görevleri ortadan kaldırmaz.
Veri koruma soruları veya ilgili kişi talepleri için:
QUANTUM INTELLIGENCE HUB LTD
71–75 Shelton Street,
Covent Garden,
London, WC2H 9JQ
United Kingdom
Gizlilik: privacy@qihhub.com
Güvenlik: security@qihhub.com
Destek: support@qihhub.com
Bu Türkçe metin bilgilendirme çevirisidir. İngilizce sürümle farklılık olması hâlinde, uygulanabilir hukukun izin verdiği ölçüde İngilizce sürüm esas alınır.
