OperasyonAI Kanıt Dosyası ve Olay Raporu Politikası
Son güncelleme: 28 Haziran 2026
Bu politika, OperasyonAI üzerinde tutulan olay raporlarının ve kanıt dosyalarının (fotoğraf, belge, tutanak, açıklama, görev kanıtı) hangi kurallarla oluşturulduğunu, kimlerin erişebildiğini, delil bütünlüğünün nasıl korunduğunu, saklama ve silme süreçlerini ve müşteri firma ile Axyronis arasındaki KVKK sorumluluk paylaşımını açıklar.
1. Olay Raporu Nedir?
Olay raporu, bir özel güvenlik operasyonu sırasında meydana gelen bir vakanın (örneğin yetkisiz giriş girişimi, hırsızlık şüphesi, yangın alarmı, fiziksel müdahale, ekipman arızası, ziyaretçi uyuşmazlığı veya devriye sırasında tespit edilen bir aksaklık) personel tarafından OperasyonAI üzerinden kayıt altına alınmasıdır. Olay raporu tipik olarak olayın tarihini ve saatini, gerçekleştiği konumu, ilgili tenant (müşteri firma) ve sahaya ait bilgileri, olayı raporlayan personeli, olayın türünü, kısa açıklamayı ve varsa eklenen kanıt dosyalarını içerir.
Olay raporu, sahadaki gerçeği belgelemek ve operasyonel kararların izlenebilir bir kaydını tutmak amacıyla kullanılır. Rapor oluşturulduktan sonra sistem, raporun ne zaman ve hangi kullanıcı tarafından kaydedildiğine ilişkin meta verileri otomatik olarak tutar. Olay raporlarının operasyonel doğruluğu, eksiksizliği ve zamanında girilmesi, ilgili modül müşteri firma tarafından etkinleştirildiğinde, sahada görev yapan personelin ve onu yöneten müşteri firmanın sorumluluğundadır.
2. Kanıt Dosyası Nedir?
Kanıt dosyası, bir olay raporuna, göreve, devriye turuna veya vardiya kaydına bağlanan ve operasyonel bir durumu belgeleyen içeriktir. OperasyonAI üzerinde kanıt dosyası aşağıdaki biçimlerde olabilir:
- Fotoğraf: Saha, hasar, ekipman, plaka, ziyaretçi alanı veya olay yerine ilişkin görüntüler.
- Belge: Tutanak, form, sözleşme örneği, kimlik fotokopisi veya kuruma ait diğer dökümanlar.
- Tutanak: Bir olayın yazılı tespiti ve ilgili tarafların beyanlarını içeren resmi metin.
- Açıklama: Personelin serbest metin olarak girdiği gözlem, beyan veya not.
- Görev kanıtı: Bir görevin veya devriye noktasının tamamlandığını gösteren fotoğraf, konum doğrulama kaydı veya zaman damgalı işaretleme.
Kanıt dosyaları, üretildikleri olay, görev veya vardiya ile ilişkilendirilerek saklanır ve ilgili tenant kapsamına bağlanır. Bir kanıtın hangi içerikle yüklenmesinin uygun olduğu, müşteri firmanın iç politikalarına, hizmet sözleşmesine ve yürürlükteki mevzuata göre belirlenir.
3. Üçüncü Kişi Görüntüsü Bulunması Halinde
Saha ortamında çekilen fotoğraflarda ya da yüklenen belgelerde olaya doğrudan taraf olmayan üçüncü kişilerin (geçici ziyaretçiler, çevredeki kişiler, çalışanlar) görüntüsü veya kişisel verisi yer alabilir. Bu kişilerin görüntüsü de kişisel veridir ve KVKK kapsamındadır. OperasyonAI, görüntü içeriğini otomatik olarak analiz edip üçüncü kişileri tespit eden veya bulanıklaştıran bir hizmet sağlamayı taahhüt etmez.
Bu nedenle, yalnızca olayla ilgili ve gerekli olan içeriğin yüklenmesi, gereksiz üçüncü kişi görüntülerinin kanıt dosyasına dahil edilmemesi ve gerektiğinde ilgili kişilerin yüzlerinin maskelenmesi müşteri firmanın sorumluluğundadır. Müşteri firma, veri minimizasyonu ilkesi uyarınca yalnızca operasyonel amaç için gerekli olan kanıtı tutmalı ve personelini bu konuda yönlendirmelidir.
4. Hassas Veri İçeren Belge Yüklenmesi
Sağlık, biyometrik, genetik, ceza mahkûmiyeti ve güvenlik tedbirlerine ilişkin veriler ile KVKK'nın özel nitelikli saydığı diğer veriler ek koruma gerektirir. OperasyonAI, genel kanıt alanlarının özel nitelikli veri toplamak için serbest bir alan olduğunu kabul etmez. Böyle bir içeriğin yüklenmesi zorunluysa güncel KVKK madde 6 kapsamındaki somut işleme şartının belirlenmesi, verinin kırpılması/ maskelenmesi ve ek tedbirlerin alınması müşteri firmanın sorumluluğundadır.
5. Müşteri Firma Sorumluluğu
Olay raporları ve kanıt dosyaları, müşteri firmanın operasyonel faaliyeti kapsamında, onun personeli tarafından üretilir. KVKK kapsamında bu verilere ilişkin amaç ve araçları belirleyen taraf çoğunlukla müşteri firmadır ve bu nedenle müşteri firma veri sorumlusudur. Axyronis Technologies A.Ş., bu içeriği müşterinin talimatları doğrultusunda barındırıp işleyen veri işleyendir; hesap yönetimi, faturalama, güvenlik ve hizmetin geliştirilmesine yönelik kendi adına yürüttüğü işlemlerde ayrıca veri sorumlusu olabilir.
Müşteri firmanın başlıca sorumlulukları şunlardır:
- ✓Personelini, hangi içeriğin kanıt olarak yüklenebileceği konusunda eğitmek ve yönlendirmek.
- ✓Yüklenen kanıt ve olay verisi için geçerli bir hukuki dayanağın bulunduğundan emin olmak.
- ✓İlgili kişileri (personel, ziyaretçi, üçüncü kişiler) uygun şekilde aydınlatmak.
- ✓Yalnızca operasyonel amaç için gerekli olan veriyi toplamak ve gereksiz içeriği yüklememek.
- ✓Erişim yetkilerini rol bazında doğru tanımlamak ve görevden ayrılan personelin erişimini zamanında kaldırmak.
- ✓İlgili kişi başvurularını ve silme taleplerini kendi sorumluluğu kapsamında karşılamak.
6. Delil Bütünlüğü
OperasyonAI, kanıt dosyalarının ve olay raporlarının sonradan kontrolsüz biçimde değiştirilmesini sınırlamak için makul teknik tedbirler almayı hedefler. Bir kanıt yüklendiğinde, yükleyen kullanıcı, yükleme zamanı ve ilişkilendirildiği olay veya görev gibi meta veriler kaydedilir. İlgili modül etkinleştirildiğinde, görev ve devriye kanıtları için konum ve zaman damgası bilgileri de tutulabilir; böylece kanıtın hangi bağlamda üretildiği izlenebilir hale gelir.
Bununla birlikte OperasyonAI, yüklenen içeriğin sahada doğru ve dürüst biçimde üretildiğini doğrulayan bağımsız bir delil makamı değildir. Bir kanıtın hukuki süreçlerde delil değeri taşıyıp taşımayacağı, yetkili merciler ve mevzuat tarafından değerlendirilir. Sistemin tuttuğu meta veriler ve audit kayıtları, delil bütünlüğünü destekleyici niteliktedir; ancak tek başına hukuki kesinlik sağladığı iddia edilmez.
7. Audit Log (Denetim Kaydı)
Kanıt ve olay verileri üzerinde yapılan kritik işlemler audit log üzerinde kaydedilir. Bu kayıtlar, hangi kullanıcının hangi kayda ne zaman eriştiğini, oluşturduğunu, güncellediğini veya sildiğini izlenebilir kılmayı hedefler. Audit kaydı, hesap güvenliği, kötüye kullanım incelemesi ve müşteri firmanın iç denetim ihtiyaçları için önemli bir kaynaktır.
| Kaydedilen İşlem | Tutulan Bilgi | Amaç |
|---|---|---|
| Olay raporu oluşturma | Kullanıcı, zaman, tenant, olay türü | İzlenebilirlik ve operasyonel takip |
| Kanıt dosyası yükleme | Kullanıcı, zaman, ilişkili olay/görev | Delil bütünlüğünü destekleme |
| Kayıt görüntüleme/indirme | Kullanıcı, zaman | Erişim denetimi |
| Güncelleme veya silme | Kullanıcı, zaman, işlem türü | Kötüye kullanımın tespiti |
8. Hash, Elektronik İmza ve Zaman Damgası Ayrımı
Dosya hash'i, bir içeriğin daha sonra değişip değişmediğinin teknik karşılaştırmasını destekler; belgeyi kimin oluşturduğunu veya içeriğin doğru olduğunu tek başına ispatlamaz. Uygulama içi zaman kaydı, 5070 sayılı Kanun kapsamında nitelikli elektronik zaman damgası değildir. Nitelikli zaman damgası veya güvenli elektronik imza özelliği kullanılıyorsa sağlayıcının yetkisi, sertifika zinciri ve doğrulama sonucu ayrıca saklanmalıdır.
9. Kimler Erişebilir?
Kanıt dosyalarına ve olay raporlarına erişim, tenant izolasyonu ve rol bazlı yetkilendirme ile sınırlandırılır. Bir müşteri firmanın verisi yalnızca o firmaya ait kullanıcılar tarafından, kendilerine tanımlanan yetki düzeyinde görülebilir. Erişim seviyeleri tipik olarak şu şekilde ayrışır:
- Saha personeli: Genellikle kendi oluşturduğu olay ve kanıt kayıtlarına ve görevlerine erişir.
- Operasyon yöneticisi / firma yöneticisi: Kendi tenant kapsamındaki olay raporlarını ve kanıt dosyalarını yönetir.
- Axyronis personeli: Yalnızca destek, güvenlik veya yasal yükümlülük gerektiğinde, müşteri talimatı veya sözleşme çerçevesinde ve denetim kaydı altında erişebilir.
Erişim yetkilerinin doğru tanımlanması, gereksiz geniş yetkilerden kaçınılması ve görevden ayrılan personelin erişiminin zamanında kaldırılması müşteri firmanın sorumluluğundadır.
10. Saklama ve Silme
Olay raporları ve kanıt dosyaları, müşteri firmanın hizmet ilişkisi süresince ve müşteri sözleşmesinde belirlenen saklama süreleri boyunca tutulur. Saklama süreleri, müşteri firmanın tabi olduğu mevzuat ve operasyonel ihtiyaçlara göre değişebilir. Müşteri firma, kendi veri saklama ve imha politikası uyarınca silme talimatları verebilir.
Hizmet ilişkisinin sona ermesi halinde, müşteri verileri sözleşmede kararlaştırılan süre ve yöntemle iade edilir veya silinir. Silme işlemleri, yedekleme döngüleri ve teknik kısıtlar nedeniyle belirli bir gecikmeyle tamamlanabilir; Axyronis bu süreçleri makul süre içinde yürütmeyi hedefler. Yasal yükümlülük gereği saklanması zorunlu olan kayıtlar, ilgili süre boyunca tutulabilir.
11. Hukuka Aykırı Yüklemeler
OperasyonAI'ye yüklenen tüm içeriğin yürürlükteki mevzuata uygun olması zorunludur. Aşağıdaki türde içeriklerin yüklenmesi yasaktır ve tespit edilmesi halinde Axyronis gerekli tedbirleri alabilir:
- Hukuki dayanağı olmadan elde edilmiş kişisel veya özel nitelikli veriler.
- İlgili kişinin özel hayatının gizliliğini hukuka aykırı biçimde ihlal eden görüntü veya kayıtlar.
- Operasyonel amaçla ilgisi bulunmayan, taciz veya kötüye kullanım niteliği taşıyan içerikler.
- Telif veya fikri mülkiyet haklarını ihlal eden materyaller.
- Mevzuatın yüklenmesini veya saklanmasını yasakladığı her tür içerik.
12. Sahte Kanıt Üretme Yasağı
Gerçeğe aykırı olay raporu oluşturmak; manipüle edilmiş, sahnelenmiş veya başka bir bağlamdan alınıp olaya aitmiş gibi sunulan görüntü ve belgeleri kanıt olarak yüklemek; konum veya zaman bilgisini yanıltmaya çalışmak kesinlikle yasaktır. Bu tür davranışlar hem müşteri firmanın iç disiplin kurallarının hem de yürürlükteki mevzuatın ihlali sayılabilir ve cezai sorumluluk doğurabilir.
OperasyonAI, sahte kanıt üretimini tamamen engelleyen bir sistem olduğunu iddia etmez; ancak audit log, kullanıcı meta verileri ve ilgili modül etkinleştirildiğinde konum/zaman damgası gibi mekanizmalarla bu tür kötüye kullanımların tespitini kolaylaştırmayı hedefler. Sahte kanıt üretiminin önlenmesi ve tespiti halinde gerekli işlemlerin yapılması öncelikle müşteri firmanın sorumluluğundadır.
13. Sıkça Sorulan Sorular
Yüklenen kanıtları Axyronis görebiliyor mu?+
Axyronis, kanıt içeriğine rutin olarak erişmez. Yalnızca destek, güvenlik veya yasal yükümlülük gerektiğinde, müşteri talimatı veya sözleşme çerçevesinde ve denetim kaydı altında erişim söz konusu olabilir.
Bir kanıt yanlışlıkla silinirse geri getirilebilir mi?+
Geri getirme imkanı yedekleme döngülerine ve müşteri sözleşmesine bağlıdır; garanti edilmez. Kritik kayıtlarda silme işlemleri dikkatle yapılmalı ve yetkiler buna göre tanımlanmalıdır.
Olay raporundaki kanıt mahkemede delil olur mu?+
Bir kaydın hukuki delil değeri yetkili merciler tarafından değerlendirilir. OperasyonAI'nin tuttuğu meta veriler ve audit kayıtları delil bütünlüğünü destekleyici niteliktedir, ancak tek başına hukuki kesinlik sağladığı iddia edilmez.
Üçüncü kişi görüntülerini sistem otomatik bulanıklaştırıyor mu?+
Hayır. Gereksiz üçüncü kişi görüntülerinin yüklenmemesi ve gerektiğinde maskelenmesi müşteri firmanın sorumluluğundadır.
14. Veri Sorumlusu Kimliği ve İletişim
Bu politika kapsamında Axyronis Technologies A.Ş.'nin kendi adına yürüttüğü işlemlere ilişkin sorularınız için aşağıdaki kimlik ve iletişim bilgilerine başvurabilirsiniz. Müşteri firmanın veri sorumlusu sıfatıyla yürüttüğü işlemler için ilgili kişiler, doğrudan ilgili müşteri firmaya başvurmalıdır.
- Unvan: Axyronis Technologies A.Ş.
- Ürün ve internet sitesi: OperasyonAI / www.operasyonai.com
- Genel ve veri koruma iletişimi: iletisim@operasyonai.com
- Güvenlik bildirimi: iletisim@operasyonai.com (konu: “Güvenlik Bildirimi”)
- Resmî adres, KEP, MERSİS ve vergi bilgileri: imzalı sözleşme, sipariş formu veya faturada bildirilen güncel şirket kayıtları.
Kanıt ve olay verilerinin güvenliğine ilişkin bildirimler için iletisim@operasyonai.com adresine konu satırında “Güvenlik Bildirimi” yazarak ulaşabilirsiniz. Resmî posta ve KEP bilgileri imzalı sözleşme, sipariş formu veya faturada bildirilen güncel şirket kayıtlarıdır.