Ana içeriğe geç

Gizlilik Politikası

Yürürlük tarihi: 19 Ağustos 2026

Bu Gizlilik Politikası, Cordatus B.V.'nin ("Cordatus", "biz") hangi kişisel verileri topladığını, bunları nasıl ve neden kullandığını, kimlerle paylaştığını ve haklarınızı açıklar. Cordatus web paneli (cordatus.ai, app.cordatus.ai), masaüstü/edge istemcisi, API'ler ve ilgili hizmetler (birlikte "Hizmetler") için geçerlidir. Her bölümün başındaki kısa özet, tam metnin sade bir bilgilendirmesidir.

Veri sorumlusu: Cordatus B.V., High Tech Campus 9, 5656 AE Eindhoven, Hollanda · KvK No. 42058021 · support@cordatus.ai. Kurumsal müşteriler adına işlediğimiz kişisel verilerde (bkz. Bölüm 2) müşteri veri sorumlusu, Cordatus veri işleyendir.

Özet

BölümKapsam
1. Topladığımız VerilerHesap, kullanım, cihaz telemetrisi
2. Kamera ve Video VerileriKişilere ait video kimin kontrolünde
3. Verileri Nasıl KullanırızAmaçlar
4. Hukuki SebeplerGDPR dayanakları
5. Veri PaylaşımıVeri işleyenler; veri satmayız
6. Uluslararası AktarımSCC / yeterlilik
7. SaklamaNe kadar sürer
8. GüvenlikVerileri nasıl koruruz
9. HaklarınızErişim, silme, KVKK
10. Pazarlamaİstediğiniz zaman vazgeçin
11. ÇocuklarÇocuklara yönelik değildir
12. İletişimBize ulaşın
13. DeğişikliklerGüncellemeler

1. Topladığımız Veriler

Kısa özet: Bize verdiğiniz hesap bilgileri, kullanım/log verileri ve bağladığınız edge cihazlardan gelen teknik telemetri. CPU/GPU kullanımı anlık ölçülür, saklanmaz.

Bize sağladığınız veriler: ad, e-posta, şifre (hash olarak saklanır), organizasyon, rol; isteğe bağlı profil bilgileri; ücretli planlarda fatura bilgileri (ödeme verisi ödeme sağlayıcımızca işlenir — tam kart numarası saklanmaz); bizimle iletişiminizin içeriği; atadığınız cihaz adları.

Otomatik toplanan veriler: log/kullanım verileri (IP adresi, istemci/tarayıcı türü, cihaz kimlikleri, işletim sistemi, dil, zaman damgaları, Hizmetlerdeki işlemler); edge cihaz telemetrisi (cihaz kimliği, üretici/model/sürüm — ör. Jetson/JetPack —, CPU/GPU marka/model/mimari/çekirdek, işletim sistemi, depolama bilgileri) — platforma uygun içerik sunmak ve iş yükü kapasitesini değerlendirmek için; Uzaktan Erişim Tüneli (RAT) kayıtları (tünel URL'i, oluşturma/silme zamanı, oluşturan IP ve kullanıcı kimliği, aktarılan veri); ve çerezler (bkz. Çerez Politikası). CPU/GPU kullanım oranları yalnızca planlama için anlık ölçülür, geçmiş olarak saklanmaz.

Diğer kaynaklardan: bir üçüncü taraf hizmetle giriş yapar veya bağlarsanız, yetkilendirmenize göre temel profil bilgisi alabiliriz.

2. Kamera, Video ve Çıkarım Verileri (Önemli)

Kısa özet: Kamera bağlarsanız, kişileri içerebilecek video ve tespit verilerini işleriz. Bu verilerde veri sorumlusu siz, veri işleyen biziz.

Kayıt veya analiz özelliklerini kullanırsanız Hizmetler; video akışlarını, kayıtları, görüntüleri, nesne tespiti meta verilerini (ör. bounding box) ve çıkarım kayıtlarını işler. Bunlar, kameralarınızın kaydettiği kişilere ait kişisel veriler içerebilir. Bu veriler için:

  • Veri sorumlusu siz, veri işleyen Cordatus'tur; yalnızca talimatlarınızla ve bir Veri İşleme Sözleşmesi kapsamında işleriz.
  • Hukuki dayanak, bildirim/rıza, tabela ve gözetim/işyeri izleme mevzuatına uyum sizin sorumluluğunuzdadır.
  • Depolama edge cihazınızda, kontrol ettiğiniz depolamada veya bulut nesne depolamada (ör. MinIO/S3) olabilir. Yerinde/hava boşluklu dağıtımlarda video ortamınızdan hiç çıkmayabilir.
  • Canlı akış ve uzaktan erişim WebRTC kullanır; medya uçtan uca iletilir ve rutin olarak sunucularımızda proxy'lenmez veya saklanmaz.
  • Saklama yapılandırdığınız ayarlara göredir.

3. Verileri Nasıl ve Neden Kullanırız

Kısa özet: Hizmetleri sağlamak, güvenliğini sağlamak ve iyileştirmek, sizinle iletişim ve hukuki yükümlülükler için.

Kişisel verileri; Hizmetleri sağlamak (hesap, lisans, cihaz yönetimi, iş yükleri, ödemeler); güvenlik ve bakım (kimlik doğrulama, dolandırıcılık/kötüye kullanım ve olay önleme, hata ayıklama); iyileştirme; iletişim (hizmet, güvenlik ve hesap bildirimleri, destek ve —izin verdiyseniz— vazgeçebileceğiniz pazarlama); ve hukuki yükümlülüklere uyum ile Koşullarımızı uygulamak için kullanırız.

4. Hukuki Sebepler (GDPR)

Kısa özet: Sözleşme, meşru menfaat, açık rıza ve hukuki yükümlülük.

Şunlara dayanırız: sözleşmenin ifası (Hizmetleri sağlamak, hesabınızı/lisanslarınızı yönetmek); meşru menfaat (Hizmetlerin güvenliği, sürdürülmesi, iyileştirilmesi ve kötüye kullanımın önlenmesi — haklarınızla dengelenerek); açık rıza (zorunlu olmayan çerezler ve belirli pazarlama — dilediğiniz zaman geri alabilirsiniz); ve hukuki yükümlülük.

5. Verileri Nasıl Paylaşırız

Kısa özet: Verinizi satmayız. Yalnızca güvenilir hizmet sağlayıcılarla ve hukuken gerektiğinde paylaşırız.

Kişisel veriyi satmayız. Şunlarla paylaşırız: sözleşmeyle bağlı hizmet sağlayıcılar/veri işleyenler (bulut barındırma ve nesne depolama, mesaj kuyruğu altyapısı, e-posta gönderimi, ödeme işleme ve giriş/kayıtta bot/kötüye kullanım koruması — ör. Google reCAPTCHA); tek yönlü model çekme için üçüncü taraf model kayıt defterleri (ör. NVIDIA NGC, Hugging Face — bunlara kişisel veri gönderilmez); geçerli hukuki talep üzerine veya hak ve güvenliği korumak için hukuk ve güvenlik alıcıları; işletme devirleri (bu Politika geçerli olmaya devam eder); ve açık rızanızla diğerleri.

6. Uluslararası Aktarımlar

Kısa özet: AB merkezliyiz; AEA dışına aktarımlar yeterlilik kararları veya SCC ile yapılır. İptal edilen Privacy Shield'a dayanmayız.

Kişisel veriyi AEA dışına aktardığımızda, Avrupa Komisyonu yeterlilik kararlarına veya gereken hallerde ek önlemlerle Standart Sözleşme Hükümlerine (SCC) dayanırız.

7. Veri Saklama

Kısa özet: Veriyi yalnızca gerektiği veya hukuken zorunlu olduğu sürece saklarız.

Örnekler: sunucu/erişim logları ~30 gün; RAT kayıtları silme sonrası 365 güne kadar, yedeklerde ek sınırlı süre; hesap verileri hesabınız açık olduğu sürece (sonrasında yasal/işletme ihtiyaçları için sınırlı süre); video kayıtları yapılandırdığınız ayarlara göre.

8. Güvenlik

Kısa özet: İletimde şifreleme, erişim kontrolleri ve izleme uygularız — ama hiçbir sistem %100 güvenli değildir.

İletimde şifreleme (TLS/SSL), erişim kontrolleri ve rol tabanlı izinler dahil makul teknik ve idari önlemler uygular; güvenlik önlemlerimizi sürekli izler ve iyileştiririz.

9. Haklarınız

Kısa özet: Verilerinize erişebilir, düzeltebilir, silebilir, kısıtlayabilir, itiraz edebilir ve taşıyabilirsiniz; denetim otoritesine şikâyet edebilirsiniz.

Bulunduğunuz yere göre; erişim, düzeltme, silme, işlemeyi kısıtlama veya itiraz; veri taşınabilirliği; ve rızayı geri alma haklarına sahip olabilirsiniz. Hollanda'da Autoriteit Persoonsgegevens'e şikâyette bulunabilirsiniz. Hesap ayarlarınızı kullanabilir veya bize ulaşabilirsiniz (Bölüm 12); kimliğinizi doğrulayabiliriz. Bir müşterinin kameralarınca kaydedildiyseniz, taleplerinizi o müşteriye (veri sorumlusu) iletin; biz veri işleyen olarak yardımcı oluruz.

KVKK (Türkiye): Verileriniz 6698 sayılı Kanun (KVKK) kapsamındaysa, Cordatus B.V. veri sorumlusu sıfatıyla hareket eder. KVKK m.11 kapsamındaki haklara (verinizin işlenip işlenmediğini öğrenme, bilgi/düzeltme/silme talep etme, münhasıran otomatik analiz sonucuna itiraz dahil) sahipsiniz. KVKK taleplerinizi support@cordatus.ai adresine iletebilir; ayrıca Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.

10. Pazarlama Tercihleri

Kısa özet: Pazarlamadan istediğiniz zaman vazgeçin; reklam ağı işletmiyoruz.

Pazarlamadan, abonelikten çıkma bağlantısıyla veya bize ulaşarak istediğiniz zaman vazgeçebilirsiniz. Zorunlu hizmet ve hesap mesajlarını yine göndeririz. Reklam ağı işletmiyoruz ve verinizi üçüncü taraf reklamı için kullanmıyoruz.

11. Çocuklar

Kısa özet: Çocuklara yönelik değildir.

Hizmetler ticari/profesyonel kullanım içindir ve çocuklara yönelik değildir. Bilerek çocuk verisi toplamayız.

12. İletişim

Cordatus B.V. · High Tech Campus 9, 5656 AE Eindhoven, Hollanda · KvK No. 42058021 E-posta: support@cordatus.ai (24 saat içinde yanıt)

13. Politikadaki Değişiklikler

Bu Politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler yeni bir yürürlük tarihiyle ve uygun hallerde e-posta veya panel bildirimiyle belirtilir.