1. Veri Sorumlusu ve Kapsam
İşbu Aydınlatma ve Gizlilik Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ('KVKK'), Avrupa Birliği Genel Veri Koruma Tüzüğü ('GDPR'), Apple App Store İnceleme Kılavuzları (macOS & iOS), Google Play Geliştirici Dağıtım Sözleşmesi (Android) ve Microsoft Store Geliştirici Politikaları (Windows) uyarınca, veri sorumlusu sıfatıyla BASE İnteraktif Yazılım A.Ş. ('Base Interactive', 'Sufle', 'Şirket') tarafından sunulan Sufle Windows Masaüstü Uygulaması, macOS Masaüstü Uygulaması, Sufle Mobil Uygulaması (iOS & Android), Sufle Web Yönetim Konsolu ve bağlı bulut servisleri kapsamındaki veri işleme faaliyetlerini açıklamaktadır.
Bu politika; Apple App Store (macOS & iOS), Google Play Store (Android), Microsoft Store (Windows) veya web sitemiz üzerindeki doğrudan paket yükleyicileri (.dmg, .msix, .exe) üzerinden Sufle masaüstü ve mobil uygulamalarını indiren, kuran, hesap oluşturan veya servislerimizden yararlanan tüm bireysel ve kurumsal kullanıcıları kapsamaktadır.
2. İşlenen Kişisel Veri Kategorileri
Kimlik ve Hesap Bilgileri
Ad, soyad, kurumsal/bireysel e-posta adresi, organizasyon/çalışma alanı adı, hesap yetki rolü (Owner, Admin, Member), şifrelenmiş parola özeti.
Ses ve Konuşma Verileri
Toplantı ses kayıtları (stereo kanal: yerel mikrofon girişi ve sistem loopback sesi), kayıt süresi, zaman damgaları.
Transkript ve Analiz Çıktıları
Metne dönüştürülen konuşmalar, konuşmacı ayrıştırma etiketleri, toplantı özetleri, kararlar, açık sorular ve görev kartları.
Cihaz ve İşlem Güvenliği Verileri
IP adresi, JWT oturum jetonları, Windows/macOS işletim sistemi sürümü, uygulama versiyonu, hata ve çökme günlükleri.
3. Uygulamalar (Masaüstü ve Mobil) ve Donanım İzinleri
Sufle Masaüstü (Windows / macOS) veya Sufle Mobil (iOS / Android) uygulamalarını kullandığınızda, uygulamalar yalnızca temel toplantı yönetimi ve ses işleme işlevlerini yerine getirebilmek için aşağıdaki donanım izinlerine ihtiyaç duyar:
- Mikrofon Erişimi: Yalnızca kullanıcı tarafından masaüstü veya mobil cihazda bir kayıt oturumu başlatıldığında kullanıcının sesini almak için kullanılır. Arka planda gizlice dinleme veya yetkisiz kayıt kesinlikle yapılmaz.
- Sistem Sesi (Loopback) Yakalama (Masaüstü): Görüşmedeki diğer katılımcıların sesini işletim sisteminin yerel ses sürücüleri üzerinden (Windows'ta WASAPI loopback, macOS'ta ScreenCaptureKit / CoreAudio) stereo kanalda yakalar; böylece toplantıya üçüncü taraf bot çağırma zorunluluğunu ortadan kaldırır.
- Ağ Erişimi ve Anlık Bildirimler: Kullanıcı oturum doğrulaması, ses transkripsiyonu, çalışma alanı senkronizasyonu ve arka plandaki analizler tamamlandığında mobil/masaüstü bildirimleri iletmek amacıyla güvenli Sufle bulut sunucuları (TLS 1.3) ile iletişim kurmak için gereklidir.
4. Kişisel Veri İşleme Amaçları ve Hukuki Sebepleri
Kişisel verileriniz, KVKK Madde 5/2-c ve GDPR Madde 6/1-b (Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması) ve KVKK Madde 5/2-f ve GDPR Madde 6/1-f (Temel hak ve özgürlüklere zarar vermemek kaydıyla meşru menfaat) hukuki sebeplerine dayalı olarak işlenmektedir:
- Toplantı seslerinin konuşmacı ayrıştırmalı olarak metne dönüştürülmesi (STT).
- Toplantılardan alınan kararların, görev atamalarının, terminlerin ve mühürlü görev kartlarının çıkarılması.
- Bağlı takvim hesapları (Google Calendar, Outlook) ile toplantı hatırlatıcılarının senkronize edilmesi.
- Hesap güvenliğinin sağlanması, yetkisiz erişimlerin engellenmesi ve işlem kapasitesi kotalarının yönetimi.
5. Bot-Free Yaklaşımı ve Stereo Ses Yakalama
Geleneksel toplantı asistanları görüşmelere üçüncü taraf bir kayıt botu davet ederken, Sufle tamamen kullanıcının yerel bilgisayarı üzerinde çalışan bağımsız bir masaüstü motoruna sahiptir.
Kullanıcının mikrofon sesi ile karşı taraftan gelen sistem sesi iki ayrı stereo kanalda yakalanır. Böylece görüşmeye harici bir bot davet edilmesine gerek kalmaz, katılımcıların gizliliği azami seviyede korunur.
Transkript veya yapay zekâ analizi talep ettiğinizde sesin şifreli bir kopyası işleme amacıyla Sufle sunucularına iletilebilir. Birincil kayıt cihazınızda kalır; sunucu kopyaları geçicidir ve Bölüm 8'deki 24 saatlik saklama politikasına tabidir.
6. Yapay Zekâ (AI) ve Sıfır Model Eğitimi Taahhüdü
Veri Tutmama ve Model Eğitmeme Taahhüdü
Sufle, kurumsal düzeyde kapalı devre yapay zekâ çıkarım altyapısı (Zero Data Retention) kullanır. Toplantı sesi, transkriptler, özetler, kararlar, açık sorular ve mühürlü görev kartları sözleşmeli çıkarım hizmetleri tarafından eğitim amacıyla ASLA saklanmaz, halka açık temel modellerin eğitiminde ASLA kullanılmaz ve yalnızca talep ettiğiniz çıktıyı üretmek amacıyla geçici olarak işlenir.
7. Veri Aktarımı ve Üçüncü Taraf Entegrasyonlar
Sufle, yalnızca sizin açıkça onay verdiğiniz üçüncü taraf araçlarla (Google Calendar, Microsoft Outlook, Jira, Azure Boards) entegre olur. Veri aktarımları yalnızca OAuth 2.0 ile verilen izinler dahilinde sınırlı tutulur.
Ürünün temel işlevleri için Sufle, aşağıdaki kategorilerde sözleşmeli üçüncü taraf çıkarım hizmetlerinden yararlanabilir: (i) konuşma-metin dönüşümü ve konuşmacı ayrıştırma, (ii) özet, karar ve görev çıkarımı için dil modeli çıkarımı, (iii) ödeme altyapısı ve (iv) anlık bildirim iletimi. Bu hizmetler verilerinizi yalnızca sıfır veri tutma (ZDR) koşullarında işler; içerikleriniz genel yapay zekâ modellerinin eğitiminde kullanılmaz.
8. Veri Saklama Süreleri ve Güvenli Kalıcı İmha
Kişisel verileriniz, çalışma alanı hesabınız aktif olduğu müddetçe veya yasal mevzuatın öngördüğü zorunlu süreler boyunca saklanır.
Transkript veya analiz için Sufle sunucularına iletilen ses dosyaları yalnızca işlemin tamamlanması için gerekli minimum süre boyunca tutulur ve en geç 24 saat içinde otomatik ve kalıcı olarak silinir. Sunucuda kalıcı bir ses arşivi oluşturulmaz.
Oluşturulan transkript, özet, karar ve görev kartları hesabınız aktifken çalışma alanınızda kalır. Kullanıcı bir toplantı kaydını sildiğinde veya hesap kapatıldığında; ilgili metin içerikleri, konuşmacı eşleşmeleri ve görev kartları güvenli kriptografik yöntemlerle kalıcı ve geri döndürülemez biçimde imha edilir.
9. İlgili Kişinin Hakları (KVKK ve GDPR)
KVKK'nın 11. maddesi ve GDPR'ın 3. Bölümü (15–22. Maddeler) uyarınca ilgili kişiler aşağıdaki haklara sahiptir:
Kişisel verilerinizin işlenip işlenmediğini öğrenme ve bilgi talep etme.
Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme.
Ses, transkript ve kişisel verilerin tamamen silinmesini isteme.
Verilerinizi standart JSON veya PDF formatında dışa aktarma.
10. Teknik ve İdari Güvenlik Tedbirleri
- Şifreleme Standartları: Tüm ağ iletişiminde TLS 1.3 ve disk seviyesinde AES-256 şifreleme standardı.
- Tenant İzolasyonu: Organizasyonlar arası veri sızıntısını engelleyen sıkı çok kiracılı mantıksal ve şifrelenmiş izolasyon.
- Rol Tabanlı Erişim Kontrolü (RBAC): Hassas toplantı kayıtlarına yalnızca yetkilendirilmiş personelin erişebilmesini sağlayan rol yönetimi.
11. İletişim ve Veri Sorumlusu İrtibatı
Kişisel verilerinizin işlenmesine ilişkin tüm soru, talep ve hak başvurularınız için Veri Koruma ve Gizlilik ekibimize aşağıdaki kanallardan ulaşabilirsiniz. Başvurularınız en geç 30 gün içinde yanıtlanır:
BASE İnteraktif Yazılım A.Ş. — Sufle Veri Koruma Ofisi
E-Posta: info@baseinteract.com
Resmi Web: https://sufle.baseinteractive.com.tr
Adres: Biruni Teknopark AR-GE Bölgesi, Kazlıçeşme Mah. 245.Sk. No:5 34020 Zeytinburnu / İSTANBUL