OperasyonAI Kabul Edilebilir Kullanım Politikası
Son güncelleme: 28 Haziran 2026
OperasyonAI platformunun hangi amaçlarla kullanılabileceğini, hangi davranışların yasak olduğunu ve ihlal durumunda uygulanacak yaptırımları tanımlar.
1. Amaç ve Kapsam
Bu Kabul Edilebilir Kullanım Politikası, Axyronis Technologies A.Ş. tarafından sunulan OperasyonAI özel güvenlik operasyon yönetimi platformunun (kısaca "Platform" veya "Hizmet") tüm kullanıcıları için bağlayıcı kuralları belirler. OperasyonAI; özel güvenlik firmalarının çok kiracılı (multi-tenant) yapıda personel yönetimi, görev planlama, devriye takibi, vardiya çizelgeleme, olay raporlama, kanıt dosyası saklama, konum doğrulama, belge ve sertifika takibi ile denetim kayıtları (audit log) işlevlerini yürüttüğü bir yazılım hizmetidir.
Bu politika; müşteri firma (tenant) hesabı sahiplerini, yöneticilerini, operasyon merkezi personelini, sahadaki güvenlik görevlilerini ve müşteri tarafından Platforma erişim yetkisi verilen tüm kişileri kapsar. Hizmet Şartları ve ilgili müşteri sözleşmesinin ayrılmaz bir parçasıdır; bu belgeyle Hizmet Şartları arasında çelişki olması halinde imzalı müşteri sözleşmesi hükümleri öncelikli olarak uygulanır. Platformu kullanan her kişi, bu politikayı okumuş ve kabul etmiş sayılır.
2. İzin Verilen Kullanım
Platform yalnızca hukuka uygun, meşru özel güvenlik operasyonlarının yönetimi amacıyla kullanılabilir. İzin verilen kullanım, müşteri firmanın kendi yetki ve sorumluluk alanındaki güvenlik hizmetlerinin dijital olarak planlanması, yürütülmesi ve denetlenmesiyle sınırlıdır. Örnek olarak aşağıdaki amaçlar izin verilen kullanım kapsamındadır:
- Yetkili özel güvenlik personelinin görev, vardiya ve devriye planlarının oluşturulması ve takibi.
- Saha personelinin onayladığı çerçevede konum doğrulama ve devriye tur kontrolü yapılması.
- Olay raporlarının kaydedilmesi ve ilgili kanıt dosyalarının (fotoğraf, tutanak, belge) güvenli biçimde saklanması.
- Personel belgelerinin, kimlik kartlarının ve özel güvenlik sertifika geçerlilik sürelerinin izlenmesi.
- Operasyonel hesap verebilirlik için denetim kayıtlarının (audit log) tutulması ve incelenmesi.
Tüm bu kullanım türlerinde somut işleme faaliyetine uygun hukuki şartın belirlenmesi, ilgili kişilerin aydınlatılması ve yalnız başka bir işleme şartı bulunmayan belirli faaliyetlerde özgür açık rıza alınması müşteri firmanın sorumluluğundadır. Müşteri firma çoğu işleme faaliyetinde veri sorumlusu sıfatını taşır; Axyronis/OperasyonAI bu faaliyetlerde kural olarak veri işleyen sıfatıyla hareket eder.
3. Yasak Kullanımlar
Aşağıdaki davranışlar Platformda kesinlikle yasaktır. Bu liste örnekleyicidir; burada açıkça sayılmamış olsa dahi hukuka, ahlaka veya bu politikanın ruhuna aykırı her kullanım yasak kapsamındadır.
3.1 Yetkisiz Personel Takibi ve Hukuka Aykırı Gözetim
- Personelin bilgisi ve hukuki dayanağı olmaksızın gizli konum takibi yapılması, çalışma saatleri dışında veya görev kapsamı dışında izleme yürütülmesi.
- Konum doğrulama, devriye ve vardiya verilerinin meşru operasyonel amaç dışında, kişileri orantısız biçimde gözetlemek için kullanılması.
- İlgili kişinin temel hak ve özgürlüklerini ihlal edecek şekilde sürekli ve orantısız izleme kurgulanması.
3.2 Sahte Kayıt Oluşturma
- Gerçekleşmemiş görev, devriye turu veya vardiyanın yapılmış gibi kaydedilmesi.
- Sahte, tahrif edilmiş veya yanıltıcı olay raporu ya da kanıt dosyası yüklenmesi.
- Konum doğrulama verilerinin manipüle edilmesi veya saha kontrolünün baypas edilmesi.
3.3 Çok Kiracılı Yapının İhlali
- Başka bir tenant (müşteri firma) verisine erişme, erişmeye teşebbüs etme veya tenant izolasyon mekanizmalarını aşma girişimleri.
- Kendi yetki düzeyini aşan kayıtlara, modüllere veya yönetim işlevlerine erişim denemesi.
- Veri sızdırma, dışa aktarma veya kopyalama yoluyla yetkisiz veri elde etme.
3.4 Platformun Niteliğinin Çarpıtılması
- Platformun veya çıktılarının resmi bir kamu otoritesi, kolluk birimi ya da yetkili devlet kurumuymuş gibi sunulması veya bu izlenimi yaratacak şekilde kullanılması.
- Üçüncü kişilere karşı, Platform kayıtlarının yasal/resmi bir makam onayına sahip olduğu izlenimini doğuracak yanıltıcı beyanlarda bulunulması.
3.5 Teknik Saldırı ve Kötüye Kullanım
- Platforma yetkisiz erişim, sistemleri aşırı yükleme, hizmet dışı bırakma (DoS/DDoS) veya altyapıya zarar verme girişimleri.
- Otomatik araçlarla izinsiz veri toplama (scraping), tarama veya kaba kuvvet saldırıları.
- Kaynak koduna, algoritmalara veya iç işleyişe yönelik tersine mühendislik, kaynak koda dönüştürme veya kod çözme girişimleri.
- Zararlı yazılım, virüs, truva atı veya benzeri kötü amaçlı kod yüklenmesi ya da iletilmesi.
3.6 Hesap Güvenliği İhlalleri
- Hesap kimlik bilgilerinin yetkisiz kişilerle paylaşılması veya birden fazla kişinin tek bir kullanıcı hesabını ortaklaşa kullanması.
- Bir başkasının kimliğine bürünme veya yetki yükseltme amacıyla oturum/erişim bilgilerini kötüye kullanma.
3.7 Yapay Zekâ, Biyometri ve Görüntü Kötüye Kullanımı
- Yapay zekâ çıktısını resmî karar, hukuk görüşü veya doğrulanmış olay kaydı gibi sunmak.
- Yapay zekâ ile sahte kanıt, sahte tutanak, yanıltıcı kişi profili veya ayrımcı çalışan puanı üretmek.
- Biyometrik doğrulamayı ayrı hukuki değerlendirme ve alternatif yöntem olmadan zorunlu tutmak.
- Gizli kamera/ses kaydı, mahrem alan gözetimi veya olayla ilgisiz üçüncü kişi görüntüsü yüklemek.
- Başka tenant verisini, parolayı, API anahtarını veya gizli müşteri belgesini yapay zekâ promptuna girmek.
4. Güvenlik Testi Kuralları
OperasyonAI, güvenlik açıklarının sorumlu biçimde bildirilmesini destekler. Ancak Platforma yönelik her türlü güvenlik testi yalnızca aşağıdaki kurallar çerçevesinde yapılabilir:
- Üretim (production) ortamına, başka tenant verilerine veya gerçek kullanıcı kayıtlarına zarar verecek testler yapılamaz.
- Yük testi, otomatik tarama veya sızma testi yapılmadan önce Axyronis ekibinden yazılı ön onay alınması zorunludur.
- Test sırasında erişilen herhangi bir kişisel veri veya gizli bilgi kaydedilemez, paylaşılamaz veya kötüye kullanılamaz; derhal Axyronis'e bildirilmelidir.
- Tespit edilen açıklar kamuya açıklanmadan önce makul bir düzeltme süresi tanınarak sorumlu açıklama (responsible disclosure) ilkesine uyulmalıdır.
- Güvenlik bulguları iletisim@operasyonai.com adresine “Güvenlik Bildirimi” konusu ile veya sorumlu bildirim sayfasındaki yöntemle iletilebilir.
Önceden yazılı izin alınmadan gerçekleştirilen testler bu politikanın ihlali sayılır ve yetkisiz erişim olarak değerlendirilir. Axyronis, makul güvenlik tedbirleri almayı hedefler; ancak hiçbir sistemin mutlak güvende olduğu iddia edilmez.
5. İhlal Durumunda Askıya Alma ve Yaptırımlar
Bu politikanın ihlal edildiğine dair makul bir şüphe oluşması halinde Axyronis, müşteri sözleşmesinde öngörülen çerçevede aşağıdaki tedbirlere başvurabilir. Tedbirin türü ve ağırlığı ihlalin niteliğine, tekrarına ve doğurduğu riske göre belirlenir.
| İhlal Türü | Olası Tedbir | İletişim |
|---|---|---|
| İlk kez, düşük riskli kural ihlali | Uyarı ve düzeltme talebi | Hesap yöneticisine bildirim |
| Tekrarlanan veya orta riskli ihlal | İlgili modül/kullanıcı erişiminin geçici kısıtlanması | Yazılı bildirim ve inceleme |
| Güvenliği veya başka tenantı tehdit eden ihlal | Hesabın acil askıya alınması | Derhal bildirim |
| Ağır veya kasıtlı, hukuka aykırı kullanım | Sözleşmenin feshi ve gerekirse yetkili mercilere bildirim | Resmi yazışma |
Acil güvenlik riski bulunan durumlarda Axyronis, önceden bildirimde bulunmaksızın erişimi geçici olarak askıya alma hakkını saklı tutar; bu gibi hallerde tedbir alındıktan sonra makul sürede müşteri bilgilendirilir. Askıya alma süresince denetim kayıtları ve ilgili veriler, hukuki yükümlülükler ve sözleşme şartları çerçevesinde korunur.
6. Müşteri Sorumluluğu
Müşteri firma, kendi hesabı altındaki tüm kullanıcı faaliyetlerinden sorumludur. Bu kapsamda müşteri firmanın yükümlülükleri şunlardır:
- ✓Platforma erişim yetkisi verdiği tüm personelin bu politikaya uymasını sağlamak.
- ✓Personelin yalnızca görevi gereği ihtiyaç duyduğu yetkilerle (rol bazlı erişim) tanımlanmasını yönetmek.
- ✓İşlediği personel, müşteri ve saha verileri için somut hukuki şartı belirlemek; aydınlatma ve yalnız gerekli faaliyetlerde ayrı açık rıza sürecini yürütmek.
- ✓Konum, devriye ve kanıt verilerini yalnızca meşru ve orantılı operasyonel amaçlarla kullanmak.
- ✓Hesap kimlik bilgilerini gizli tutmak ve şüpheli erişimi gecikmeksizin Axyronis'e bildirmek.
- ✓Özel güvenlik mevzuatına, iş hukukuna ve KVKK'ya uyumu kendi organizasyonu içinde sağlamak.
Müşteri firma, kendi kullanıcılarının ihlallerinden doğan zararlardan birinci derecede sorumludur. Axyronis, makul tedbirleri almayı hedefler; ancak müşterinin veya kullanıcılarının hukuka aykırı kullanımından kaynaklanan sonuçlardan sorumlu tutulamaz. Veri sorumlusu sıfatıyla yerine getirilmesi gereken yükümlülükler, aksi sözleşmede açıkça belirtilmedikçe müşteri firmaya aittir.
7. Veri Sorumlusu Kimliği ve İletişim
Bu politika ve OperasyonAI Hizmetiyle ilgili sorularınızı, ihlal bildirimlerinizi ve güvenlik geri bildirimlerinizi aşağıdaki kanallardan iletebilirsiniz.
- Unvan: Axyronis Technologies A.Ş.
- Ürün ve internet sitesi: OperasyonAI / www.operasyonai.com
- Genel ve veri koruma iletişimi: iletisim@operasyonai.com
- Güvenlik bildirimi: iletisim@operasyonai.com (konu: “Güvenlik Bildirimi”)
- Resmî adres, KEP, MERSİS ve vergi bilgileri: imzalı sözleşme, sipariş formu veya faturada bildirilen güncel şirket kayıtları.
Genel başvuru, destek ve güvenlik bildirimleri için iletisim@operasyonai.com adresini kullanabilirsiniz. Güvenlik bildiriminde konu satırına “Güvenlik Bildirimi” yazılmalıdır. Resmî posta ve KEP için imzalı sözleşme, sipariş formu veya faturada bildirilen güncel şirket kayıtları esas alınır.
8. Sıkça Sorulan Sorular
Personelimin konumunu mesai dışında takip edebilir miyim?+
Hayır. Konum doğrulama yalnızca görev ve devriye kapsamında, personelin bilgisi ve hukuki dayanak dahilinde kullanılabilir. Mesai dışı veya görev dışı gizli takip yasak kullanım sayılır.
Başka bir firmanın verilerine yanlışlıkla eriştiğimi fark edersem ne yapmalıyım?+
Erişimi derhal durdurmalı, veriyi paylaşmamalı veya kullanmamalı ve durumu gecikmeksizin iletisim@operasyonai.com üzerinden Axyronis'e bildirmelisiniz.
Platformda güvenlik açığı bulursam test edebilir miyim?+
Sızma testi, tarama veya yük testi yapmadan önce Axyronis'ten yazılı ön onay almanız zorunludur. Onaysız testler yetkisiz erişim olarak değerlendirilir; bulguları sorumlu açıklama ilkesiyle bildirmeniz beklenir.
Bir hesabı ekibimle paylaşabilir miyim?+
Hayır. Her kullanıcının kendi hesabı olmalıdır. Hesap paylaşımı denetim kaydının güvenilirliğini bozar ve bu politikanın ihlali sayılır.