Sufle Logo
SufleToplantı İşletim Sistemi
Ana Sayfaya Dön
App Store • Microsoft Store • Google Play & KVKK / GDPR UyumluUçtan Uca ŞifrelemeSıfır Model Eğitimi Garantisi24 Saat Sunucu Ses İmhası

Gizlilik Politikası ve KVKK / GDPR Aydınlatma Metni

Sufle, gizlilik ve veri egemenliğini en ön planda tutan kurumsal bir mimariyle geliştirilmiştir. Toplantılara harici bot sokulmaz; ses kayıtları öncelikle cihazınızda tutulur. Transkript veya analiz talebinde şifreli ses kopyası sunucuda en fazla 24 saat işlenir ve otomatik silinir. Üretilen transkript, özet, karar ve görev çıktıları genel yapay zekâ modellerinin eğitiminde asla kullanılmaz; çalışma alanı içeriğini dilediğiniz an silebilirsiniz.

%100 Bot-Free Yerel Kayıt

Toplantılarınıza üçüncü taraf bot girmez. Birincil ses kaydı cihazınızda kalır; sunucu kopyası yalnızca işleme süresince tutulur.

Sıfır Model Eğitimi

Transkript, özet, karar ve görev kartları hiçbir genel yapay zekâ modelinin eğitiminde kullanılmaz.

AES-256 & TLS 1.3 Güvenlik

Tüm veriler hem aktarımda hem depolamada kurumsal şifreleme ve izole tenant mimarisiyle korunur.

24 Saat İmha & Silme Hakkı

Sunucudaki ses kopyaları 24 saat içinde otomatik silinir. Transkript ve üretilen içeriği dilediğiniz an kalıcı olarak silebilirsiniz.

1. Veri Sorumlusu ve Kapsam

İşbu Aydınlatma ve Gizlilik Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ('KVKK'), Avrupa Birliği Genel Veri Koruma Tüzüğü ('GDPR'), Apple App Store İnceleme Kılavuzları (macOS & iOS), Google Play Geliştirici Dağıtım Sözleşmesi (Android) ve Microsoft Store Geliştirici Politikaları (Windows) uyarınca, veri sorumlusu sıfatıyla BASE İnteraktif Yazılım A.Ş. ('Base Interactive', 'Sufle', 'Şirket') tarafından sunulan Sufle Windows Masaüstü Uygulaması, macOS Masaüstü Uygulaması, Sufle Mobil Uygulaması (iOS & Android), Sufle Web Yönetim Konsolu ve bağlı bulut servisleri kapsamındaki veri işleme faaliyetlerini açıklamaktadır.

Bu politika; Apple App Store (macOS & iOS), Google Play Store (Android), Microsoft Store (Windows) veya web sitemiz üzerindeki doğrudan paket yükleyicileri (.dmg, .msix, .exe) üzerinden Sufle masaüstü ve mobil uygulamalarını indiren, kuran, hesap oluşturan veya servislerimizden yararlanan tüm bireysel ve kurumsal kullanıcıları kapsamaktadır.

2. İşlenen Kişisel Veri Kategorileri

Kimlik ve Hesap Bilgileri

Ad, soyad, kurumsal/bireysel e-posta adresi, organizasyon/çalışma alanı adı, hesap yetki rolü (Owner, Admin, Member), şifrelenmiş parola özeti.

Ses ve Konuşma Verileri

Toplantı ses kayıtları (stereo kanal: yerel mikrofon girişi ve sistem loopback sesi), kayıt süresi, zaman damgaları.

Transkript ve Analiz Çıktıları

Metne dönüştürülen konuşmalar, konuşmacı ayrıştırma etiketleri, toplantı özetleri, kararlar, açık sorular ve görev kartları.

Cihaz ve İşlem Güvenliği Verileri

IP adresi, JWT oturum jetonları, Windows/macOS işletim sistemi sürümü, uygulama versiyonu, hata ve çökme günlükleri.

3. Uygulamalar (Masaüstü ve Mobil) ve Donanım İzinleri

Sufle Masaüstü (Windows / macOS) veya Sufle Mobil (iOS / Android) uygulamalarını kullandığınızda, uygulamalar yalnızca temel toplantı yönetimi ve ses işleme işlevlerini yerine getirebilmek için aşağıdaki donanım izinlerine ihtiyaç duyar:

  • Mikrofon Erişimi: Yalnızca kullanıcı tarafından masaüstü veya mobil cihazda bir kayıt oturumu başlatıldığında kullanıcının sesini almak için kullanılır. Arka planda gizlice dinleme veya yetkisiz kayıt kesinlikle yapılmaz.
  • Sistem Sesi (Loopback) Yakalama (Masaüstü): Görüşmedeki diğer katılımcıların sesini işletim sisteminin yerel ses sürücüleri üzerinden (Windows'ta WASAPI loopback, macOS'ta ScreenCaptureKit / CoreAudio) stereo kanalda yakalar; böylece toplantıya üçüncü taraf bot çağırma zorunluluğunu ortadan kaldırır.
  • Ağ Erişimi ve Anlık Bildirimler: Kullanıcı oturum doğrulaması, ses transkripsiyonu, çalışma alanı senkronizasyonu ve arka plandaki analizler tamamlandığında mobil/masaüstü bildirimleri iletmek amacıyla güvenli Sufle bulut sunucuları (TLS 1.3) ile iletişim kurmak için gereklidir.

4. Kişisel Veri İşleme Amaçları ve Hukuki Sebepleri

Kişisel verileriniz, KVKK Madde 5/2-c ve GDPR Madde 6/1-b (Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması) ve KVKK Madde 5/2-f ve GDPR Madde 6/1-f (Temel hak ve özgürlüklere zarar vermemek kaydıyla meşru menfaat) hukuki sebeplerine dayalı olarak işlenmektedir:

  • Toplantı seslerinin konuşmacı ayrıştırmalı olarak metne dönüştürülmesi (STT).
  • Toplantılardan alınan kararların, görev atamalarının, terminlerin ve mühürlü görev kartlarının çıkarılması.
  • Bağlı takvim hesapları (Google Calendar, Outlook) ile toplantı hatırlatıcılarının senkronize edilmesi.
  • Hesap güvenliğinin sağlanması, yetkisiz erişimlerin engellenmesi ve işlem kapasitesi kotalarının yönetimi.

5. Bot-Free Yaklaşımı ve Stereo Ses Yakalama

Geleneksel toplantı asistanları görüşmelere üçüncü taraf bir kayıt botu davet ederken, Sufle tamamen kullanıcının yerel bilgisayarı üzerinde çalışan bağımsız bir masaüstü motoruna sahiptir.

Kullanıcının mikrofon sesi ile karşı taraftan gelen sistem sesi iki ayrı stereo kanalda yakalanır. Böylece görüşmeye harici bir bot davet edilmesine gerek kalmaz, katılımcıların gizliliği azami seviyede korunur.

Transkript veya yapay zekâ analizi talep ettiğinizde sesin şifreli bir kopyası işleme amacıyla Sufle sunucularına iletilebilir. Birincil kayıt cihazınızda kalır; sunucu kopyaları geçicidir ve Bölüm 8'deki 24 saatlik saklama politikasına tabidir.

6. Yapay Zekâ (AI) ve Sıfır Model Eğitimi Taahhüdü

Veri Tutmama ve Model Eğitmeme Taahhüdü

Sufle, kurumsal düzeyde kapalı devre yapay zekâ çıkarım altyapısı (Zero Data Retention) kullanır. Toplantı sesi, transkriptler, özetler, kararlar, açık sorular ve mühürlü görev kartları sözleşmeli çıkarım hizmetleri tarafından eğitim amacıyla ASLA saklanmaz, halka açık temel modellerin eğitiminde ASLA kullanılmaz ve yalnızca talep ettiğiniz çıktıyı üretmek amacıyla geçici olarak işlenir.

7. Veri Aktarımı ve Üçüncü Taraf Entegrasyonlar

Sufle, yalnızca sizin açıkça onay verdiğiniz üçüncü taraf araçlarla (Google Calendar, Microsoft Outlook, Jira, Azure Boards) entegre olur. Veri aktarımları yalnızca OAuth 2.0 ile verilen izinler dahilinde sınırlı tutulur.

Ürünün temel işlevleri için Sufle, aşağıdaki kategorilerde sözleşmeli üçüncü taraf çıkarım hizmetlerinden yararlanabilir: (i) konuşma-metin dönüşümü ve konuşmacı ayrıştırma, (ii) özet, karar ve görev çıkarımı için dil modeli çıkarımı, (iii) ödeme altyapısı ve (iv) anlık bildirim iletimi. Bu hizmetler verilerinizi yalnızca sıfır veri tutma (ZDR) koşullarında işler; içerikleriniz genel yapay zekâ modellerinin eğitiminde kullanılmaz.

✓ Ticari Devir ve Reklam Yasağı: Kişisel verileriniz veya toplantı kayıtlarınız hiçbir koşulda reklam ağlarına ya da veri komisyoncularına satılmaz, kiralanmaz veya ticari amaçla devredilmez.

8. Veri Saklama Süreleri ve Güvenli Kalıcı İmha

Kişisel verileriniz, çalışma alanı hesabınız aktif olduğu müddetçe veya yasal mevzuatın öngördüğü zorunlu süreler boyunca saklanır.

Transkript veya analiz için Sufle sunucularına iletilen ses dosyaları yalnızca işlemin tamamlanması için gerekli minimum süre boyunca tutulur ve en geç 24 saat içinde otomatik ve kalıcı olarak silinir. Sunucuda kalıcı bir ses arşivi oluşturulmaz.

Oluşturulan transkript, özet, karar ve görev kartları hesabınız aktifken çalışma alanınızda kalır. Kullanıcı bir toplantı kaydını sildiğinde veya hesap kapatıldığında; ilgili metin içerikleri, konuşmacı eşleşmeleri ve görev kartları güvenli kriptografik yöntemlerle kalıcı ve geri döndürülemez biçimde imha edilir.

9. İlgili Kişinin Hakları (KVKK ve GDPR)

KVKK'nın 11. maddesi ve GDPR'ın 3. Bölümü (15–22. Maddeler) uyarınca ilgili kişiler aşağıdaki haklara sahiptir:

Bilgi Edinme ve Erişim Hakkı

Kişisel verilerinizin işlenip işlenmediğini öğrenme ve bilgi talep etme.

Düzeltme Hakkı

Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme.

Silme ve Unutulma Hakkı

Ses, transkript ve kişisel verilerin tamamen silinmesini isteme.

Veri Taşınabilirliği Hakkı

Verilerinizi standart JSON veya PDF formatında dışa aktarma.

10. Teknik ve İdari Güvenlik Tedbirleri

  • Şifreleme Standartları: Tüm ağ iletişiminde TLS 1.3 ve disk seviyesinde AES-256 şifreleme standardı.
  • Tenant İzolasyonu: Organizasyonlar arası veri sızıntısını engelleyen sıkı çok kiracılı mantıksal ve şifrelenmiş izolasyon.
  • Rol Tabanlı Erişim Kontrolü (RBAC): Hassas toplantı kayıtlarına yalnızca yetkilendirilmiş personelin erişebilmesini sağlayan rol yönetimi.

11. İletişim ve Veri Sorumlusu İrtibatı

Kişisel verilerinizin işlenmesine ilişkin tüm soru, talep ve hak başvurularınız için Veri Koruma ve Gizlilik ekibimize aşağıdaki kanallardan ulaşabilirsiniz. Başvurularınız en geç 30 gün içinde yanıtlanır:

BASE İnteraktif Yazılım A.Ş. — Sufle Veri Koruma Ofisi

E-Posta: info@baseinteract.com

Resmi Web: https://sufle.baseinteractive.com.tr

Adres: Biruni Teknopark AR-GE Bölgesi, Kazlıçeşme Mah. 245.Sk. No:5 34020 Zeytinburnu / İSTANBUL