Verileriniz sizin kalır. Bu politika, RMC'nin bilgiyi nasıl işlediğini satır satır açıklar.
RMC bir yapay zekâ aracı değil, kararlar için bir işletim sistemidir. Ham finansal verileriniz modele hiçbir zaman gitmez; rasyolar yerelde hesaplanır, modele yalnızca anonim sinyal geçer. Bu sayfa, tam olarak neyi neden işlediğimizi anlatır.
- Toplanan veriler01
- Kullanım amaçları02
- Saklama süreleri03
- Paylaşım04
- Haklarınız05
- İletişim06
Veri sorumlusu
RMC Intelligence, İstanbul, Türkiye
Bu politika, RMC ThinkOS platformu ve rmcintelligence.com üzerinden yürütülen tüm veri işleme faaliyetlerini, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) çerçevesinde kapsar.
Son güncelleme
1 Temmuz 2026
Politika sürümü
s2.1
Toplanan veriler
Yalnızca hizmeti sunmak için gereken veriyi toplarız. RMC'de veriler iki kesin katmana ayrılır ve bu ayrım politikanın temelidir: hesap verisi ile kurumsal karar verisi hiçbir zaman aynı havuzda tutulmaz.
Hesap ve kimlik verileri
- Ad, kurumsal e-posta adresi, unvan ve bağlı olduğunuz kurum bilgisi. Kimlik doğrulama magic-link ile yürür; parola saklamayız.
- Kurum içi rol ve yetki bilgisi, hangi çalışma alanına (tenant) erişebileceğinizi belirlemek için.
- Faturalama için gereken kurumsal irtibat ve vergi bilgileri.
Kurumsal karar ve kullanım verileri
- Vezir'e yönelttiğiniz karar soruları, oturum geçmişi ve ürettiğiniz raporlar. Bunlar yalnızca kendi çalışma alanınızda, satır düzeyi güvenlik (RLS) ile izole tutulur.
- Yüklediğiniz finansal tablolardan yerelde hesaplanan rasyolar ve türetilmiş sinyaller. Ham mali kayıtlarınızın kendisi modele gönderilmez.
- Ürünün çalışması için gereken teknik günlükler: oturum kimliği, IP adresi, cihaz ve tarayıcı türü, hata kayıtları.
Ham finansal verileriniz yapay zekâ modeline hiçbir koşulda gönderilmez. Rasyolar cihazınıza yakın katmanda hesaplanır; modele yalnızca kimliksizleştirilmiş bir sinyal ulaşır, örneğin "EBITDA marjı geriledi, nakit döngüsü 92 güne çıktı".
Kullanım amaçları
Verilerinizi tek bir çerçeveyle işleriz: size, kaynağa bağlı ve denetlenebilir karar zekâsı sunmak. Her işleme amacı belirli bir hukuki dayanağa oturur ve tanımlı sınırların dışına taşmaz.
- 01Hizmetin sunulması
Vezir'i çalıştırmak, karar oturumlarını yürütmek, cümle düzeyinde atıflı yanıt ve rapor üretmek. Dayanak: sözleşmenin ifası.
- 02Güvenlik ve denetlenebilirlik
Her karar oturumunu denetim günlüğüne yazmak, yetkisiz erişimi tespit etmek ve kötüye kullanımı önlemek. Dayanak: meşru menfaat.
- 03Kalite ve iyileştirme
Kimliksizleştirilmiş kullanım kalıplarıyla yanıt doğruluğunu ve kaynak eşleşmesini geliştirmek. Ham veri veya müşteri içeriği bu amaçla eğitime aktarılmaz.
- 04İletişim ve destek
Pilot görüşmeleri, ürün bildirimleri ve destek taleplerine yanıt vermek. Pazarlama iletileri yalnızca açık rızayla gönderilir.
- 05Hukuki yükümlülükler
Faturalandırma, vergi ve saklama zorunluluklarını yerine getirmek. Dayanak: hukuki yükümlülük.
Saklama süreleri
Veriyi, işlenme amacının gerektirdiği süreden bir gün fazla tutmayız. Süreler amaca ve yasal zorunluluğa göre değişir; başlıca kalemler aşağıdadır.
Sözleşme sonlandığında, yasal saklama zorunluluğu bulunmayan verileriniz 30 gün içinde geri döndürülemez biçimde silinir veya anonimleştirilir. Çalışma alanınızı taşımak isterseniz, silme öncesinde dışa aktarım sağlarız.
Paylaşım
Verilerinizi satmayız, kiralamayız ve reklam amacıyla üçüncü taraflara açmayız. Paylaşım yalnızca hizmeti sunmak için gereken, sözleşmeyle bağlı ve sınırlı hallerle olur.
- Altyapı sağlayıcıları: Barındırma ve veritabanı hizmetleri Avrupa Birliği bölgesindeki sunucularda yürür; sağlayıcılar veri işleyen sıfatıyla ve gizlilik taahhüdüyle bağlıdır.
- Yapay zekâ sağlayıcıları: Yalnızca kimliksizleştirilmiş sinyaller, sıfır veri saklama (ZDR) zorunlu kılınarak iletilir. Sağlayıcılar bu içeriği kendi modellerini eğitmek için kullanamaz.
- Yasal merciler: Yalnızca geçerli bir hukuki talep karşısında ve talebin kapsamıyla sınırlı olarak. Yasağın olmadığı hallerde sizi bilgilendiririz.
- Devir halinde: Bir birleşme veya devir durumunda, bu politikanın aynı korumalarını sürdürme koşuluyla.
Her çalışma alanı satır düzeyi güvenlik (RLS) ile izole edilir; kiracı bazlı zarf şifreleme yol haritasındadır. Bir müşterinin verisi başka bir müşteriye teknik olarak görünmez.
Haklarınız
KVKK ve ilgili mevzuat kapsamında kişisel verileriniz üzerinde aşağıdaki haklara sahipsiniz. Bu hakları kullanmak için tek yapmanız gereken bize yazmak; talebinizi en geç 30 gün içinde ücretsiz olarak sonuçlandırırız.
- İşlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi ve bir kopya talep etme.
- Amacına uygun kullanılıp kullanılmadığını ve kimlere aktarıldığını öğrenme.
- Eksik veya yanlış işlenen verilerin düzeltilmesini isteme.
- Yasal saklama zorunluluğu dışında kalan verilerin silinmesini veya yok edilmesini isteme.
- Verilerinizi yapılandırılmış, makine tarafından okunabilir bir biçimde dışa aktarma (taşınabilirlik).
- Rızaya dayanan işlemelerde rızanızı dilediğiniz an geri çekme.
- Otomatik işleme sonucu aleyhinize bir sonuç doğması halinde itiraz etme. RMC'de güven skoru 0,85 altındaki her karar zaten insan onayına açılır; tam otonom karar üretilmez.
İletişim
Gizlilik uygulamalarımıza, veri talebinize veya bu politikaya dair her soru için bize ulaşın. Veri sorumlusu sıfatıyla taleplerinizi takip eder ve yazılı olarak yanıtlarız.
Bu politikada esaslı bir değişiklik yaparsak, yürürlük tarihinden önce platform üzerinden ve kayıtlı kurumsal e-posta adresinize bildirimde bulunuruz. Politikanın güncel sürümü her zaman bu sayfada yayımlanır.