OperasyonAI Veri Envanteri Özeti
Son güncelleme: 28 Haziran 2026
Bu sayfa, OperasyonAI platformunda işlenen kişisel veri kategorilerini, işleme amaçlarını, dayanılan hukuki sebepleri, alıcı gruplarını ve saklama sürelerini özet bir envanter halinde sunar. Amaç, müşteri firmaların hukuk birimlerine ve denetçilere inceleme kolaylığı sağlamaktır.
1. Bu Envanterin Amacı ve Kapsamı
OperasyonAI, özel güvenlik şirketlerinin saha operasyonlarını (personel, görev, devriye, vardiya, olay raporu, kanıt dosyaları, konum doğrulama ve belge takibi) tek bir platform üzerinden yönetmesini sağlayan, çok kiracılı (multi-tenant) bir SaaS çözümüdür. Bu sayfa, platform üzerinden işlenen kişisel veri kategorilerinin yüksek seviyeli bir özetini sunar ve müşteri firmaların kendi kayıt yükümlülüklerini (VERBİS dahil) hazırlarken referans almaları için tasarlanmıştır.
Bu envanter bilgilendirme amaçlıdır ve müşteri firmanın kendi veri işleme faaliyetlerine ilişkin yasal kayıt yükümlülüğünün yerine geçmez. Her müşteri firma, kendi operasyon modeline, etkinleştirdiği modüllere ve toplama uygulamalarına göre kendi veri envanterini oluşturmaktan sorumludur. OperasyonAI tarafından işlenen veri kalemleri, müşteri sözleşmesine ve ilgili modülün etkinleştirilmiş olmasına bağlı olarak değişebilir.
2. Veri Sorumlusu ve Veri İşleyen Ayrımı
Platform üzerinden işlenen operasyonel ve personel verileri bakımından müşteri firma çoğunlukla veri sorumlusu, Axyronis Technologies A.Ş. (OperasyonAI) ise müşteri talimatları doğrultusunda hareket eden veri işleyen konumundadır. Buna karşılık hesap yönetimi, faturalama, platform güvenliği ve toplu (anonim/birleştirilmiş) kullanım analitiği gibi kendi belirlediği amaçlarla yürütülen faaliyetlerde Axyronis kendi adına veri sorumlusu olarak hareket edebilir. İlgili kişilere karşı aydınlatma, açık rıza alınması (gerekli hallerde) ve ilgili kişi başvurularının yanıtlanması esas olarak müşteri firmanın sorumluluğundadır.
- Unvan: Axyronis Technologies A.Ş.
- Ürün ve internet sitesi: OperasyonAI / www.operasyonai.com
- Genel ve veri koruma iletişimi: iletisim@operasyonai.com
- Güvenlik bildirimi: iletisim@operasyonai.com (konu: “Güvenlik Bildirimi”)
- Resmî adres, KEP, MERSİS ve vergi bilgileri: imzalı sözleşme, sipariş formu veya faturada bildirilen güncel şirket kayıtları.
3. Veri Kategorileri Özet Tablosu
Aşağıdaki tablo, OperasyonAI üzerinde tipik bir özel güvenlik operasyonunda işlenebilecek başlıca kişisel veri kategorilerini özetler. Hukuki sebepler 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) madde 5 ve 6 çerçevesinde belirtilmiştir; nihai hukuki dayanak her müşteri firmanın kendi süreç değerlendirmesine göre netleşir. Saklama süreleri, müşteri sözleşmesi, ilgili mevzuattaki zamanaşımı/ispat süreleri ve müşterinin yapılandırması doğrultusunda uygulanır.
| Veri Kategorisi | İlgili Kişi Grubu | İşleme Amacı | Hukuki Sebep | Alıcı Grubu | Saklama Süresi |
|---|---|---|---|---|---|
| Hesap ve kimlik doğrulama verileri (ad-soyad, kurumsal e-posta, telefon, kullanıcı rolü, şifre özeti, oturum kayıtları) | Müşteri firma yetkilileri ve panel kullanıcıları | Tenant hesabının oluşturulması, kullanıcı yetkilendirme ve rol yönetimi, güvenli oturum açma | Sözleşmenin kurulması/ifası (KVKK m.5/2-c); veri sorumlusunun meşru menfaati (m.5/2-f) | Müşteri firma yöneticileri, OperasyonAI yetkili teknik ekibi ve DPA ekinde açıklanan kimlik doğrulama/altyapı sağlayıcıları | Hesabın aktif olduğu süre boyunca; hesap kapanışından sonra sözleşme ve mevzuattaki zamanaşımı süreleri kadar |
| Personel verileri (güvenlik görevlisi ad-soyad, sicil/personel no, iletişim, sertifika ve özel güvenlik kimlik kart bilgileri, atanan saha) | Müşteri firmanın özel güvenlik personeli | Personel kayıt ve atama, görev/vardiya planlaması, sertifika geçerlilik takibi, yetkilendirme | Sözleşmenin ifası (m.5/2-c); kanunda öngörülme/hukuki yükümlülük (m.5/2-a, m.5/2-ç); özel nitelikli veri varsa güncel m.6 şartı | Müşteri firma operasyon yöneticileri, ilgili saha amirleri, veri işleyen sıfatıyla OperasyonAI | İstihdam/atama ilişkisi süresince ve ilgili mevzuattaki ispat/zamanaşımı süreleri boyunca; müşteri yapılandırmasına göre |
| Konum verileri (devriye nokta okutmaları, görev başlangıç/bitiş konumu, konum doğrulama koordinatları, zaman damgaları) | Sahada görev yapan güvenlik personeli | Devriye ve görev konumunun doğrulanması, saha varlığının ispatı, operasyonel denetim | Sözleşmenin ifası veya meşru menfaat (m.5/2-c, f); çalışan gözetimi ve arka plan konumunda ölçülülük ve somut hukuki şart değerlendirmesi | Müşteri firma operasyon ve denetim yöneticileri, veri işleyen sıfatıyla OperasyonAI ve etkin harita/konum altyapı sağlayıcısı | İlgili görev/devriye kaydına bağlı olarak operasyonel ihtiyaç ve ispat süresi kadar; müşteri tarafından belirlenen saklama politikasına göre |
| Görev ve devriye verileri (görev tanımı, atanan personel, tur/kontrol noktaları, tamamlanma durumu, vardiya planı) | Güvenlik personeli ve müşteri firma operasyon ekibi | Görev atama ve takibi, vardiya yönetimi, devriye turlarının planlanması ve raporlanması | Sözleşmenin ifası (m.5/2-c); veri sorumlusunun meşru menfaati (m.5/2-f) | Müşteri firma yöneticileri ve saha amirleri, veri işleyen sıfatıyla OperasyonAI | Operasyonun yürütülmesi süresince ve müşteri sözleşmesinde/yapılandırmasında belirlenen arşiv süresi kadar |
| Olay raporları (olay türü, açıklama, zaman/yer bilgisi, raporu düzenleyen personel, ilgili kişilere ilişkin ifadeler) | Güvenlik personeli, olaya taraf veya tanık üçüncü kişiler | Güvenlik olaylarının kayıt altına alınması, müşteriye raporlanması, gerektiğinde yetkili mercilere ibraz | Hukuki yükümlülük (m.5/2-ç); hak tesisi/kullanımı/korunması (m.5/2-e); meşru menfaat (m.5/2-f) | Müşteri firma yöneticileri, talep halinde yetkili kamu kurumları, veri işleyen sıfatıyla OperasyonAI | İlgili mevzuattaki zamanaşımı ve ispat süreleri boyunca; müşteri politikasına göre |
| Kanıt dosyaları (olay/devriye ile ilişkilendirilen fotoğraf, video, ses, doküman ekleri ve meta verileri) | Güvenlik personeli ve görüntü/kayıtta yer alabilecek üçüncü kişiler | Olay ve operasyonların delillendirilmesi, raporların desteklenmesi, denetim izinin oluşturulması | Hak tesisi/korunması (m.5/2-e); hukuki yükümlülük (m.5/2-ç); içerik özel nitelikliyse güncel m.6 şartı | Müşteri firma yetkilileri, talep halinde yetkili merciler ve DPA ekindeki özel nesne depolama sağlayıcısı | İlişkili olay/devriye kaydının saklama süresiyle uyumlu; müşterinin belirlediği saklama ve imha politikasına göre |
| Belge verileri (sertifikalar, kimlik kart geçerlilikleri, eğitim/sağlık belgeleri, sözleşme ve resmi evrak meta verileri) | Güvenlik personeli ve müşteri firma yetkilileri | Belge geçerlilik ve son kullanma takibi, uyum kontrolü, eksik/yenileme uyarılarının üretilmesi | Hukuki yükümlülük (m.5/2-ç); sözleşmenin ifası (m.5/2-c); özel nitelikli veri varsa güncel m.6 işleme şartı | Müşteri firma operasyon ve uyum yöneticileri, veri işleyen sıfatıyla OperasyonAI | Belgenin geçerlilik süresi ve ilgili mevzuattaki saklama yükümlülükleri kadar; müşteri yapılandırmasına göre |
| Finansal ve faturalama verileri (abonelik planı, fatura bilgileri, ödeme durumu, kurumsal vergi/fatura kimliği) | Müşteri firma ve faturalama yetkilileri | Abonelik yönetimi, faturalandırma, ödeme takibi ve muhasebe yükümlülüklerinin yerine getirilmesi | Sözleşmenin ifası (m.5/2-c); hukuki yükümlülük (m.5/2-ç) | Axyronis muhasebe/finans birimi, etkin ödeme/faturalama sağlayıcısı ve yetkili mali merciler | Vergi ve ticaret mevzuatı uyarınca kanuni saklama süreleri (asgari ilgili mevzuatta öngörülen süre) boyunca |
| Audit (denetim izi) logları (kullanıcı işlem kayıtları, IP/cihaz bilgisi, zaman damgası, yapılan değişiklikler) | Tüm panel kullanıcıları (müşteri firma yetkilileri ve personeli) | Güvenlik, hesap verilebilirlik, yetkisiz erişimin tespiti ve adli/operasyonel inceleme desteği | Veri sorumlusunun/işleyenin meşru menfaati (m.5/2-f); hukuki yükümlülük (m.5/2-ç) | Müşteri firmanın yetkili yöneticileri, OperasyonAI güvenlik ekibi, gerektiğinde yetkili merciler | Güvenlik ve denetim ihtiyacına yönelik makul süre boyunca; müşteri sözleşmesi ve güvenlik politikasına göre |
| Destek kayıtları (destek talepleri, yazışma içerikleri, iletişim bilgileri, talep meta verileri) | Müşteri firma kullanıcıları ve destek talebinde bulunan kişiler | Teknik destek sağlanması, talep çözümleme, hizmet kalitesinin iyileştirilmesi ve kayıt tutma | Sözleşmenin ifası (m.5/2-c); meşru menfaat (m.5/2-f) | Axyronis destek ekibi ve gerektiğinde DPA ekinde açıklanan iletişim/altyapı sağlayıcısı | Talebin çözümünden sonra makul bir süre ve ilgili zamanaşımı süreleri kadar; müşteri sözleşmesine göre |
| Mobil cihaz ve bildirim verileri (push tokenı, uygulama sürümü, cihaz modeli, kurulum kimliği, root/jailbreak ve sahte konum sinyali) | Mobil uygulama kullanıcıları | bildirim teslimi, oturum güvenliği, cihaz bütünlüğü ve kötüye kullanım incelemesi | Sözleşmenin ifası (m.5/2-c); meşru menfaat (m.5/2-f); izin gerektiren cihaz işlevlerinde kullanıcı tercihi | OperasyonAI güvenlik ekibi; bildirim etkinse Expo, Apple APNs ve Google FCM | aktif cihaz/oturum ve güvenlik incelemesi için gerekli süre; token geçersizleştiğinde silme |
| Yapay zekâ işlem kayıtları (maskelenmiş girdi, öneri, model/prompt sürümü, inceleme durumu) | Yetkili yönetici ve operasyon kullanıcıları | özet, risk açıklaması, doküman taslağı, kalite kontrolü ve audit | Sözleşmenin ifası ve meşru menfaat; özel/isteğe bağlı aktarımda ayrıca uygun hukuki şart | Yetkili kullanıcılar, OperasyonAI ve AI modülü etkinse sözleşmede açıklanan model sağlayıcısı | önerinin bağlı olduğu kaynak kayıt ve audit süresiyle uyumlu; gereksiz prompt verisi tutulmaz |
| Biyometrik veri (yalnız ayrı modül etkinse) | Biyometrik doğrulama kullanan personel | kimlik veya vardiya doğrulama | Güncel KVKK m.6 kapsamındaki somut şart; ayrı etki değerlendirmesi | Müşteri firmanın sınırlı yetkilileri ve yalnız sözleşmede belirtilen biyometrik sağlayıcı | amaç için zorunlu en kısa süre; modül kapanışında öncelikli imha |
4. Özel Nitelikli Kişisel Veriler
Bazı modüller etkinleştirildiğinde sağlık, biyometri, genetik, ceza mahkûmiyeti ve güvenlik tedbiri gibi özel nitelikli kişisel veriler işlenebilir. Bu veriler yalnızca ilgili modülün açıkça etkinleştirilmesi, güncel KVKK madde 6’daki somut işleme şartının belirlenmesi, gereklilik/minimizasyon değerlendirmesi ve ek güvenlik tedbirlerinin uygulanması hâlinde işlenmelidir. Açık rıza her özel nitelikli veri için varsayılan veya tek dayanak değildir. Şartların sağlanması öncelikle müşteri veri sorumlusunun sorumluluğundadır.
5. Yurt İçi ve Yurt Dışı Aktarım
Kişisel veriler barındırma, depolama, kimlik doğrulama, mobil bildirim, harita, yapay zekâ, faturalama ve izleme altyapıları üzerinden işlenebilir. Yurt dışı aktarım; yeterlilik kararı, uygun güvence veya yalnız Kanunda sayılan arızi hâllerden biri mevcutsa yapılır. Standart sözleşme kullanılırsa imzadan itibaren beş iş günü içinde Kuruma bildirim yapılır. Güncel sağlayıcı, ülke, veri kategorisi ve aktarım mekanizması müşteri DPA/sipariş ekinde açıklanır.
6. Güvenlik Tedbirleri
OperasyonAI; rol bazlı erişim kontrolü, tenant izolasyonu, aktarım ve depolamada şifreleme yaklaşımları, audit loglama ve erişim izleme gibi makul teknik ve idari tedbirleri uygulamayı hedefler. Hiçbir sistem mutlak güvenlik garanti edemez; bu nedenle müşteri firmaların da kendi kullanıcı yönetimi, yetki düzeyleri ve cihaz güvenliği konusunda gerekli tedbirleri alması beklenir. Tedbirlerin kapsamı, etkinleştirilen modüllere ve müşteri sözleşmesine göre değişebilir.
7. İlgili Kişi Hakları ve Başvuru
İlgili kişiler KVKK madde 11 kapsamındaki haklarını kullanabilir. Operasyonel ve personel verileri bakımından başvurular esas olarak veri sorumlusu müşteri firmaya yöneltilmelidir. OperasyonAI, veri işleyen olarak teknik destek sağlar. Platformun kendi sorumlu olduğu hesap, faturalama, güvenlik ve web verileri için iletisim@operasyonai.com adresine başvurulabilir.