Gizlilik ve Veri Mimarisi Politikası
Son Güncelleme: Eylül 2026 • Referans: POL-GDPR-KVKK-v2.5
1. Veri Sorumlusu ve İşleyen Bilgileri
Bu politika, Croseus Systems Architecture Ltd (“Croseus”, “biz”, “bizim”) tarafından işletilen croseus.co portalı, WhatsApp yapay zeka triaj sistemleri ve belge işleme altyapıları üzerinden aktarılan operasyonel verilerin işlenmesini düzenler. Şirketimiz Birleşik Krallık tescilli olup 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ adresinde mukimdir.
2. Sıfır-Veri Saklama (Zero-Retention) Mimarisi
Croseus diyalog triaj (Engine A) ve çok modlu belge işleme (Engine B) hatları kesin bir Sıfır-Veri Saklama Politikası üzerine tasarlanmıştır:
- Uçucu Bellekte İşleme: Gelen WhatsApp hasta talepleri, muayene şikayetleri ve araç/ruhsat belgeleri münhasıran uçucu sistem belleğinde (RAM) işlenir.
- Anında Temizleme: Doğrulanan veriler hedef kliniğin Google Takvim, CRM veya EHR sistemine yazıldıktan hemen sonra çalışma belleği temizlenir.
- Model Eğitimi Yapılmaz: Hasta verileri ve gizli ticari kayıtlar yapay zeka modellerinin eğitilmesinde asla kullanılmaz.
3. Yasal Uyum (KVKK No: 6698 ve UK/EU GDPR)
Sistem altyapımız aşağıdaki standartlara tam uyumlu olarak çalışır:
Kişisel veriler ve kimlik bilgileri CRM entegrasyonu öncesinde hassas veri sanitizasyonundan geçirilir.
Tüm API ağ geçitlerinde TLS 1.3 aktarım ve AES-256 durağan şifreleme uygulanır.
4. Çerez ve İzleme Politikası
croseus.co kurumsal sitesi üçüncü taraf reklam çerezleri veya davranışsal izleme pikselleri barındırmaz. Sadece ağ gecikmesi ve sistem çalışma süresini izleyen anonim altyapı telemetrisi kullanılır.
5. İletişim ve Veri Sahibi Hakları
KVKK ve GDPR kapsamındaki haklarınız veya veri işleme süreçleri hakkındaki sorularınız için veri koruma birimimizle iletişime geçebilirsiniz: