← Ana sayfaya dön
KURUMSAL EKLENTİ

Veri İşleme Sözleşmesi

DPA — Data Processing Agreement. Kurumsal müşterinin "veri sorumlusu", Guardian'ın "veri işleyen" sıfatıyla yükümlülüklerini düzenler.

Yürürlük: 03.05.2026 · Versiyon 1.0

Bu DPA, KVKK m.12 ve Aydınlatma Yükümlülüğüne dair Tebliğ ile uyumludur. Kurumsal SaaS ve On-Prem müşterileri için varsayılan olarak geçerlidir; talep halinde imzalı PDF nüshası verilir.

1. Taraflar

2. İşleme Konusu, Süresi, Niteliği

Unsurİçerik
KonuMüşterinin LLM'e yönlendirdiği prompt/yanıt trafiğinin güvenlik taraması, KVKK kapsamı veriler için maskeleme.
SüreHizmet sözleşmesi süresince + sona erme sonrası 30 gün.
NitelikOtomatik regex ve algoritma kontrolüyle taranmış veri akışı; içerik kalıcı saklanmaz.
AmaçPrompt injection tespiti, KVKK uyum, secret leak önleme.
Veri TürleriMüşterinin son kullanıcı prompt'larında bulunabilen TC, IBAN, IBAN, telefon, e-posta, KVKK m.6 verileri vb.
İlgili Kişi KategorileriMüşterinin son kullanıcıları (B2B müşterilerinin müşterileri).

3. Veri İşleyenin Yükümlülükleri

Guardian (veri işleyen sıfatıyla) şunları taahhüt eder:

4. Alt-İşleyenler

Alt-İşleyenGörevKonum
VPS sağlayıcıSunucu barındırmaTürkiye
CloudflareDDoS koruma, CDN sonlandırmaYurt dışı (proxy katmanı)
e-Fatura entegratörüYasal fatura kesimiTürkiye
Yedekleme sağlayıcıOff-site DB yedekTürkiye

Yeni alt-işleyen eklenmesi durumunda müşteri en az 30 gün önceden bilgilendirilir; itiraz halinde sözleşme sonlandırılabilir.

5. Teknik ve İdari Güvenlik Tedbirleri

5.1 Teknik Tedbirler

5.2 İdari Tedbirler

6. Veri Sahibi (İlgili Kişi) Talepleri

Guardian, müşterinin veri sahiplerine yönelik aydınlatma yükümlülüğüne (KVKK m.10) doğrudan taraf değildir; bu sorumluluk müşteriye aittir. Ancak Guardian, müşterinin KVKK m.11 başvurularını yanıtlamasına gerekli teknik desteği sağlar (örn. veri silme, log dökümü, maskelenmiş veri raporu).

7. Ücret

Bu DPA, hizmet sözleşmesi ücretine dahildir. Ek ücret talep edilmez.

8. Geçerlilik

Bu DPA, hizmet sözleşmesinin başlama tarihinde yürürlüğe girer ve sözleşmenin sona ermesini takip eden 30. günde sona erer. Yasal saklama yükümlülükleri saklıdır.

9. İmzalı Nüsha Talebi

Kurumsal denetim süreçleri için imzalı PDF nüsha gerekirse [email protected] adresine başvurabilirsiniz; 5 iş günü içinde imzalı nüsha iletilir.